ГрамотаИБ ГрамотаИБ

BDU:2026-01989

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,4) Средний уровень опасности (оценка CVSS 4.0 составляет 4,6) CVSS 3.4000000953674316 · AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N

Уязвимость буфера связи SMM микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-36310

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость буфера связи SMM микропрограммного обеспечения графических процессоров AMD связана с нарушением начальной границы буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-3023.html https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-4013.html

Сведения записи

Дата публикации: 20.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Advanced Micro Devices Inc.AMD EPYC 9004 Seriesдо GenoaPI 1.0.0.GНе указана
Advanced Micro Devices Inc.AMD EPYC 9005 Seriesдо TurinPI 1.0.0.4Не указана
Advanced Micro Devices Inc.AMD EPYC Embedded 9004 Series Processors (formerly codenamed "Genoa")до EmbGenoaPI-SP5 1.0.0.BНе указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Mobile processor with Radeon graphicsдо RembrandtPI-FP7_1.0.0.BDНе указана
Advanced Micro Devices Inc.AMD Ryzen 7020 Series Processors with Radeon Graphicsдо MendocinoPI-FT6_1.0.0.7cНе указана
Advanced Micro Devices Inc.AMD Ryzen 7035 Series Processors with Radeon Graphicsдо RembrandtPI-FP7_1.0.0.BDНе указана
Advanced Micro Devices Inc.AMD Ryzen 7040 Series Mobile Processors with Radeon Graphicsдо PhoenixPI-FP8-FP7_1.2.0.0cНе указана
Advanced Micro Devices Inc.AMD Ryzen 8000 Series Processor with Radeon Graphics Phoenixдо ComboAM5 1.1.0.3dНе указана
Advanced Micro Devices Inc.AMD Ryzen 8040 Series Mobile Processors with Radeon Graphics Hawk Pointдо PhoenixPI-FP8-FP7_1.2.0.0cНе указана
Advanced Micro Devices Inc.AMD Ryzen 9000 Series Desktop Processorsдо ComboAM5PI 1.2.0.3dНе указана
Advanced Micro Devices Inc.AMD Ryzen 9000HX Series Processorsдо FireRangeFL1PI 1.0.0.0aНе указана
Advanced Micro Devices Inc.AMD Ryzen AI 300 Series Processorдо StrixKrackanPI-FP8_1.1.0.0bНе указана
Advanced Micro Devices Inc.AMD Ryzen Embedded 8000до EmbeddedPhoenixPI-FP7r2_1.0.0.2Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded V3000до Embedded-PI_FP7r2 1.0.0.FНе указана
Advanced Micro Devices Inc.AMD Ryzen Threadripper 7000 Processorsдо StormPeakPI-SP6_1.1.0.0jНе указана
Advanced Micro Devices Inc.AMD Ryzen Threadripper PRO 7000 WX-Series Processorsдо StormPeakPI-SP6_1.0.0.1lНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.