ГрамотаИБ ГрамотаИБ

BDU:2025-15006

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,2) CVSS 3.200000047683716 · AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N

Уязвимость прошивки Platform Loader and Manager (PLM) микропрограммных устройств AMD Versal и Alveo, позволяющая нарушителю получить несанкционированный доступ доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-0036

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость прошивки Platform Loader and Manager (PLM) микропрограммных устройств AMD Versal и Alveo вызвана отсутствием сброса конфигурации Secure Stream Switch (SSS) после выполнения криптографических операций. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ доступ к защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-8011.html https://docs.amd.com/r/en-US/000037718/000037718-Design-Advisory-for-Versal-Improper-Configuration-of-the-Secure-Stream-Switch-during-Post-Boot-Cryptographic-Operations

Сведения записи

Дата публикации: 03.12.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Advanced Micro Devices Inc.Alveo V70 Accelerator Card (Discontinued)-Не указана
Advanced Micro Devices Inc.Alveo V80 Compute Accelerator-Не указана
Advanced Micro Devices Inc.Platform Loader and Manager (PLM)до 2025.1Не указана
Advanced Micro Devices Inc.Versal AI Core-Не указана
Advanced Micro Devices Inc.Versal AI Edge-Не указана
Advanced Micro Devices Inc.Versal Adaptive SoC-Не указана
Advanced Micro Devices Inc.Versal HBM-Не указана
Advanced Micro Devices Inc.Versal Premium-Не указана
Advanced Micro Devices Inc.Versal Prime-Не указана
Advanced Micro Devices Inc.Versal RF-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.