ГрамотаИБ ГрамотаИБ

BDU:2025-00200

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N

Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегия

Соответствие зарубежным идентификаторам

CVE-2024-21944

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP) связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегия

Способ устранения

Использование рекомендаций: Для Lenovo: https://support.lenovo.com/ru/ru/product_security/ps500678-multi-vendor-bios-security-vulnerabilities-december-2024 Для AMD: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3015.html Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-linux-firmware-cve-2024-21944/?sphrase_id=1074061

Сведения записи

Дата публикации: 13.01.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Advanced Micro Devices Inc.3rd Gen AMD EPYCдо MilanPI 1.0.0.DНе указана
Advanced Micro Devices Inc.4th Gen AMD EPYCдо GenoaPI 1.0.0.DНе указана
Lenovo Group LimitedHX3375 Appliance-Не указана
Lenovo Group LimitedHX3376 Certified Node-Не указана
Lenovo Group LimitedHX645 V3 Certified Node (ThinkAgile)-Не указана
Lenovo Group LimitedHX645 V3 Integrated System (ThinkAgile)-Не указана
Lenovo Group LimitedHX665 V3 Certified Node (ThinkAgile)-Не указана
Lenovo Group LimitedHX665 V3 Integrated System (ThinkAgile)-Не указана
Lenovo Group LimitedHX665 V3 Storage Certified Node (ThinkAgile)-Не указана
Lenovo Group LimitedHX665 V3 Storage Integrated Node (ThinkAgile)-Не указана
Lenovo Group LimitedLenovo ThinkSystem SR635до CFE144CНе указана
Lenovo Group LimitedLenovo ThinkSystem SR645-Не указана
Lenovo Group LimitedLenovo ThinkSystem SR655до CFE144CНе указана
Lenovo Group LimitedLenovo ThinkSystem SR665-Не указана
Lenovo Group LimitedSD535 V3 (ThinkSystem)-Не указана
Lenovo Group LimitedSD665 V3 (ThinkSystem)-Не указана
Lenovo Group LimitedSE455 V3 (ThinkEdge)-Не указана
Lenovo Group LimitedSR635 V3 (ThinkSystem)-Не указана
Lenovo Group LimitedSR645 V3 (ThinkSystem)-Не указана
Lenovo Group LimitedSR655 V3 (ThinkSystem)-Не указана
Lenovo Group LimitedSR665 V3 (ThinkSystem)-Не указана
Lenovo Group LimitedSR675 V3 (ThinkSystem)-Не указана
Lenovo Group LimitedVX635 V3 Certified Node (ThinkAgile)-Не указана
Lenovo Group LimitedVX635 V3 Integrated System (ThinkAgile)-Не указана
Lenovo Group LimitedVX645 V3 Certified Node (ThinkAgile)-Не указана
Lenovo Group LimitedVX645 V3 Integrated System (ThinkAgile)-Не указана
Lenovo Group LimitedVX655 V3 Certified Node (ThinkAgile)-Не указана
Lenovo Group LimitedVX655 V3 Integrated System (ThinkAgile)-Не указана
Lenovo Group LimitedX13s (Type 21BX, 21BY) Laptop (ThinkPad)до 1.63Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.