BDU:2025-15006
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,2) CVSS 3.200000047683716 · AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:NУязвимость прошивки Platform Loader and Manager (PLM) микропрограммных устройств AMD Versal и Alveo, позволяющая нарушителю получить несанкционированный доступ доступ к защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость прошивки Platform Loader and Manager (PLM) микропрограммных устройств AMD Versal и Alveo вызвана отсутствием сброса конфигурации Secure Stream Switch (SSS) после выполнения криптографических операций. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ доступ к защищаемой информации
Способ устранения
Использование рекомендаций производителя: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-8011.html https://docs.amd.com/r/en-US/000037718/000037718-Design-Advisory-for-Versal-Improper-Configuration-of-the-Secure-Stream-Switch-during-Post-Boot-Cryptographic-Operations
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Advanced Micro Devices Inc. | Alveo V70 Accelerator Card (Discontinued) | - | Не указана |
| Advanced Micro Devices Inc. | Alveo V80 Compute Accelerator | - | Не указана |
| Advanced Micro Devices Inc. | Platform Loader and Manager (PLM) | до 2025.1 | Не указана |
| Advanced Micro Devices Inc. | Versal AI Core | - | Не указана |
| Advanced Micro Devices Inc. | Versal AI Edge | - | Не указана |
| Advanced Micro Devices Inc. | Versal Adaptive SoC | - | Не указана |
| Advanced Micro Devices Inc. | Versal HBM | - | Не указана |
| Advanced Micro Devices Inc. | Versal Premium | - | Не указана |
| Advanced Micro Devices Inc. | Versal Prime | - | Не указана |
| Advanced Micro Devices Inc. | Versal RF | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.