BDU:2023-05579
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость компонент CpmDisplayFeatureSmm микропрограммного обеспечения процессоров AMD, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонент CpmDisplayFeatureSmm микропрограммного обеспечения процессоров AMD связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Способ устранения
Использование рекомендаций: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4003
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Advanced Micro Devices Inc. | AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picasso | до ComboAM4PIv1 1.0.0.A | Не указана |
| Advanced Micro Devices Inc. | AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picasso | до ComboAM4V2 1.2.0.A | Не указана |
| Advanced Micro Devices Inc. | AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali | до PicassoPI-FP5 1.0.0.F | Не указана |
| Advanced Micro Devices Inc. | AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali FP5 | до PicassoPI-FP5 1.0.0.F | Не указана |
| Advanced Micro Devices Inc. | AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Pollock | до PollockPI-FT5 1.0.0.5 | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 3000 Series Desktop Processors Matisse AM4 | до ComboAM4 PI V1 1.0.0.A | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 3000 Series Desktop Processors Matisse AM4 | до ComboAM4V2 PI 1.2.0.A | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso | до PicassoPI-FP5 1.0.0.F | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 4000 Series Desktop Processors with Radeon Graphics Renoir FP5 | до ComboAM4V2 1.2.0.A | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 4000 Series Mobile Processors with Radeon Graphics Renoir FP6 | до RenoirPI-FP6 1.0.0.B | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 5000 Series Desktop Processors Vermeer AM4 | до ComboAM4 V2 PI 1.2.0.A | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanne | до CezannePI-FP6 1.0.0.E | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Lucienne | до CezannePI-FP6 1.0.0.E | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 6000 Series Mobile Processors Rembrandt | до RembrandtPI-FP7 1.0.0.8 | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 7000 Series Processors Raphael | до ComboAM5 1.0.0.6 | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 7020 Series Mobile Processors Mendocino | до MendocinoPI-FT6 1.0.0.5 | Не указана |
| Advanced Micro Devices Inc. | AMD Ryzen 7030 Series Mobile Processors Barcelo | до CezannePI-FP6 1.0.0.E | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.