ГрамотаИБ ГрамотаИБ

BDU:2025-09856

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 0,8) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 1,9) CVSS 1.899999976158142 · AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N

Уязвимость в компонента ASP микропрограммного обеспечения графических процессоров AMD, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие зарубежным идентификаторам

CVE-2023-20518

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость в компонента ASP микропрограммного обеспечения графических процессоров AMD связана с неполной очисткой временных или вспомогательных ресурсов. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

Способ устранения

Использование рекомендаций: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3003.html https://www.amd.com/en/resources/product-security/bulletin/amd-sb-5002.html Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-linux-firmware-13082025/?sphrase_id=1203948

Сведения записи

Дата публикации: 18.08.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Advanced Micro Devices Inc.AMD Athlon 3000 Series Desktop Processors with Radeon Graphicsдо ComboAM4V1 1.0.0.AНе указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Desktop Processors with Radeon Graphicsдо ComboAM4V2 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Mobile processors with Radeon graphicsдо PicassoPI-FP5 1.0.0.FНе указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Mobile processors with Radeon graphicsдо PollockPI-FT5 1.0.0.5Не указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Desktop Processorsдо ComboAM4V1 1.0.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Desktop Processorsдо ComboAM4V2 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Mobile processor with Radeon graphicsдо PicassoPI-FP5 1.0.0.FНе указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Processors with Radeon Graphicsдо CezannePI-FP6 1.0.0.EНе указана
Advanced Micro Devices Inc.AMD Ryzen 4000 Series Desktop processors with Radeon graphicsдо ComboAM4V2 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 4000 Series Mobile processors with Radeon graphicsдо RenoirPI-FP6 1.0.0.CНе указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Desktop Processorsдо ComboAM4V2 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Desktop processor with Radeon graphicsдо ComboAM4V2 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Mobile processor with Radeon graphicsдо CezannePI-FP6 1.0.0.EНе указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Processors with Radeon Graphicsдо CezannePI-FP6 1.0.0.EНе указана
Advanced Micro Devices Inc.AMD Ryzen 6000 Series Processors with Radeon Graphicsдо RembrandtPI-FP7 1.0.0.8Не указана
Advanced Micro Devices Inc.AMD Ryzen 7000 Series Desktop Processorsдо ComboAM5 1.0.0.6Не указана
Advanced Micro Devices Inc.AMD Ryzen 7020 Series Processors with Radeon Graphicsдо MendocinoPI-FT6 1.0.0.4Не указана
Advanced Micro Devices Inc.AMD Ryzen 7035 Series Processors with Radeon Graphicsдо RembrandtPI-FP7 1.0.0.8Не указана
Advanced Micro Devices Inc.AMD Ryzen Threadripper 3000 Series Processorsдо CastlePeakPI-SP3r3 1.0.0.9Не указана
Advanced Micro Devices Inc.AMD Ryzen Threadripper PRO 3000WX Series Processorsдо CastlePeakWSPI-sWRX8 1.0.0.BНе указана
Advanced Micro Devices Inc.AMD Ryzen Threadripper PRO 3000WX Series Processorsдо ChagallWSPI-sWRX8 1.0.0.6Не указана
Advanced Micro Devices Inc.AMD Ryzen Threadripper PRO 5000WX Processorsдо ChagallWSPI-sWRX8 1.0.0.6Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.