ГрамотаИБ ГрамотаИБ

BDU:2023-05579

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонент CpmDisplayFeatureSmm микропрограммного обеспечения процессоров AMD, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-20555

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонент CpmDisplayFeatureSmm микропрограммного обеспечения процессоров AMD связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4003

Сведения записи

Дата публикации: 14.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Advanced Micro Devices Inc.AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picassoдо ComboAM4PIv1 1.0.0.AНе указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picassoдо ComboAM4V2 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Daliдо PicassoPI-FP5 1.0.0.FНе указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali FP5до PicassoPI-FP5 1.0.0.FНе указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Pollockдо PollockPI-FT5 1.0.0.5Не указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Desktop Processors Matisse AM4до ComboAM4 PI V1 1.0.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Desktop Processors Matisse AM4до ComboAM4V2 PI 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picassoдо PicassoPI-FP5 1.0.0.FНе указана
Advanced Micro Devices Inc.AMD Ryzen 4000 Series Desktop Processors with Radeon Graphics Renoir FP5до ComboAM4V2 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 4000 Series Mobile Processors with Radeon Graphics Renoir FP6до RenoirPI-FP6 1.0.0.BНе указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Desktop Processors Vermeer AM4до ComboAM4 V2 PI 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanneдо CezannePI-FP6 1.0.0.EНе указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Lucienneдо CezannePI-FP6 1.0.0.EНе указана
Advanced Micro Devices Inc.AMD Ryzen 6000 Series Mobile Processors Rembrandtдо RembrandtPI-FP7 1.0.0.8Не указана
Advanced Micro Devices Inc.AMD Ryzen 7000 Series Processors Raphaelдо ComboAM5 1.0.0.6Не указана
Advanced Micro Devices Inc.AMD Ryzen 7020 Series Mobile Processors Mendocinoдо MendocinoPI-FT6 1.0.0.5Не указана
Advanced Micro Devices Inc.AMD Ryzen 7030 Series Mobile Processors Barceloдо CezannePI-FP6 1.0.0.EНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.