Podatność w bootloaderze procesorów AMD Ryzen Threadripper pozwala złośliwej lub skompromitowanej aplikacji UApp lub ABL na wywołanie błędu dostępu poza zakresem pamięci (out-of-bounds memory access). Może to prowadzić do ujawnienia wrażliwych danych lub zdalnego wykonania kodu.
▸ Pokaż oryginał (EN)
A malicious or compromised UApp or ABL can send a malformed system call to the bootloader, which may result in an out-of-bounds memory access that may potentially lead to an attacker leaking sensitive information or achieving code execution.
Złośliwa lub skompromitowana aplikacja UApp albo ABL (AMD Boot Loader) wysyła nieprawidłowo sformatowane wywołanie systemowe (malformed system call) do bootloadera. Bootloader nie waliduje poprawnie przekazanych danych, co skutkuje dostępem do obszarów pamięci poza dozwolonym zakresem (CWE-119) oraz potencjalnie niewłaściwą alokacją zasobów (CWE-770). W efekcie atakujący może odczytać dane z pamięci lub doprowadzić do wykonania własnego kodu.
Atakujący może uzyskać dostęp do wrażliwych informacji przechowywanych w pamięci lub osiągnąć zdalne wykonanie kodu (RCE) na poziomie bootloadera, co stanowi poważne zagrożenie dla integralności całego systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły dotyczące aktualizacji firmware znajdują się w biuletynie bezpieczeństwa AMD pod adresem https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4001
Procesory AMD Ryzen Threadripper: 3945WX (firmware), 3955WX (firmware), 3960X (firmware) oraz prawdopodobnie pokrewne modele wskazane w referencjach producenta (AMD-SB-4001).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmd Ryzen 3945wx
HWAmdwszystkie wersjeAmd Ryzen 3945wx Firmware
OSAmdcastlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2Amd Ryzen 3955wx
HWAmdwszystkie wersjeAmd Ryzen 3955wx Firmware
OSAmdcastlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2Amd Ryzen 3960x
HWAmdwszystkie wersjeAmd Ryzen 3960x Firmware
OSAmdcastlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2Amd Ryzen 3970x
HWAmdwszystkie wersjeAmd Ryzen 3970x Firmware
OSAmdcastlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2Amd Ryzen 3975wx
HWAmdwszystkie wersjeAmd Ryzen 3975wx Firmware
OSAmdcastlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2Amd Ryzen 3990x
HWAmdwszystkie wersjeAmd Ryzen 3990x Firmware
OSAmdcastlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2Amd Ryzen 3995wx
HWAmdwszystkie wersjeAmd Ryzen 3995wx Firmware
OSAmdcastlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2
Powiązane podatności
Improper initialization of variables in the DXE driver may allow a privileged user to leak sensitive informati...
RCE przez niebezpieczną deserializację pickle w AITER (ROCm)
Błąd walidacji danych wejściowych w SMM Supervisor procesorów AMD Ryzen
Błąd kontroli dostępu w SMM AMD umożliwiający zapis do SPI ROM i RCE
Privilege escalation w AMD Radeon Software Crimson ReLive Edition