BDU:2025-00200
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:NУязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегия
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP) связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегия
Способ устранения
Использование рекомендаций: Для Lenovo: https://support.lenovo.com/ru/ru/product_security/ps500678-multi-vendor-bios-security-vulnerabilities-december-2024 Для AMD: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3015.html Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-linux-firmware-cve-2024-21944/?sphrase_id=1074061
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Advanced Micro Devices Inc. | 3rd Gen AMD EPYC | до MilanPI 1.0.0.D | Не указана |
| Advanced Micro Devices Inc. | 4th Gen AMD EPYC | до GenoaPI 1.0.0.D | Не указана |
| Lenovo Group Limited | HX3375 Appliance | - | Не указана |
| Lenovo Group Limited | HX3376 Certified Node | - | Не указана |
| Lenovo Group Limited | HX645 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX645 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX665 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX665 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX665 V3 Storage Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | HX665 V3 Storage Integrated Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | Lenovo ThinkSystem SR635 | до CFE144C | Не указана |
| Lenovo Group Limited | Lenovo ThinkSystem SR645 | - | Не указана |
| Lenovo Group Limited | Lenovo ThinkSystem SR655 | до CFE144C | Не указана |
| Lenovo Group Limited | Lenovo ThinkSystem SR665 | - | Не указана |
| Lenovo Group Limited | SD535 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SD665 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SE455 V3 (ThinkEdge) | - | Не указана |
| Lenovo Group Limited | SR635 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SR645 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SR655 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SR665 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | SR675 V3 (ThinkSystem) | - | Не указана |
| Lenovo Group Limited | VX635 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX635 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX645 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX645 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX655 V3 Certified Node (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | VX655 V3 Integrated System (ThinkAgile) | - | Не указана |
| Lenovo Group Limited | X13s (Type 21BX, 21BY) Laptop (ThinkPad) | до 1.63 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.