ГрамотаИБ ГрамотаИБ

BDU:2024-05544

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

Уязвимость драйвера User Mode Driver for DirectX 11 микропрограммного обеспечения графических процессоров AMD Radeon, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-21979

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера User Mode Driver for DirectX 11 микропрограммного обеспечения графических процессоров AMD Radeon связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: Для программных продуктов Advanced Micro Devices Inc. https://www.amd.com/en/resources/product-security/bulletin/amd-sb-6012.html Для продуктов Dell Inc. https://www.dell.com/support/kbdoc/en-us/000224500/dsa-2024-155-security-update-for-dell-client-platform-for-multiple-amd-radeontm-driver-for-directx-11-shader-vulnerabilities Для продуктов Lenovo: https://support.lenovo.com/ru/ru/product_security/LEN-158418#Lenovo%20Notebook

Сведения записи

Дата публикации: 22.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Advanced Micro Devices Inc.AMD Athlon 3000 Series Desktop Processors with Radeon Graphicsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Mobile processors with Radeon graphicsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Radeon Instinct MI25до 23.Q3.1 (23.10.18)Не указана
Advanced Micro Devices Inc.AMD Radeon PRO WX Vega Series Graphics Cardsдо 24.Q1 (23.19.12)Не указана
Advanced Micro Devices Inc.AMD Radeon RX Vega Series Graphics Cardsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Mobile processor with Radeon graphicsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Ryzen 4000 Series Desktop processors with Radeon graphicsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Ryzen 4000 Series Mobile processors with Radeon graphicsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Desktop processor with Radeon graphicsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Mobile processor with Radeon graphicsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Processors with Radeon Graphicsдо 24.1.1 (23.19.10)Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded R1000до TBD (June 2024)Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded R2000до TBD (June 2024)Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded V1000до TBD (June 2024)Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded V2000до TBD (June 2024)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.