W oprogramowaniu AMD Radeon Software Crimson ReLive Edition wykryto potencjalną podatność umożliwiającą eskalację uprawnień (privilege escalation). Produkt ten wyszedł poza cykl wsparcia bezpieczeństwa, a AMD nie planuje wydać żadnych poprawek.
▸ Pokaż oryginał (EN)
A potential vulnerability was reported in Radeon™ Software Crimson ReLive Edition which may allow escalation of privilege. Radeon™ Software Crimson ReLive Edition falls outside of the security support lifecycle and AMD does not plan to release any mitigations
Szczegółowy mechanizm podatności nie został upubliczniony w dostępnym opisie. Podatność sklasyfikowana jest jako umożliwiająca privilege escalation — atakujący może ją wykorzystać do uzyskania wyższych uprawnień w systemie. Ze względu na brak wsparcia producenta żadne łatki ani mitigacje nie zostaną udostępnione.
Atakujący może potencjalnie uzyskać podwyższone uprawnienia w systemie operacyjnym, co może prowadzić do pełnego przejęcia kontroli nad systemem, w tym dostępu do poufnych danych oraz możliwości modyfikowania systemu.
AMD nie planuje wydać żadnych poprawek dla Radeon Software Crimson ReLive Edition. Zalecanym działaniem jest migracja do nowszej, aktywnie wspieranej wersji oprogramowania AMD Radeon Software. Organizacje korzystające z tej wersji powinny jak najszybciej przeprowadzić aktualizację do obsługiwanego wydania zgodnie z informacjami dostępnymi pod adresem: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-6007
AMD Radeon Software Crimson ReLive Edition — wszystkie wersje objęte tą gałęzią oprogramowania, która znajduje się poza cyklem wsparcia bezpieczeństwa AMD.
AMD oficjalnie potwierdziło, że Radeon Software Crimson ReLive Edition wyszedł poza cykl wsparcia bezpieczeństwa i producent nie zamierza wydawać żadnych mitigacji dla tej podatności. Organizacje używające tego oprogramowania są trwale narażone bez możliwości uzyskania oficjalnego patcha.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmd Radeon Software
APPAmdwszystkie wersje
Powiązane podatności
A DLL hijacking vulnerability in the AMD Cleanup Utility could allow an attacker to achieve privilege escalati...
A Time-of-check time-of-use (TOCTOU) race condition in the AMD Secure Processor (ASP) could allow an attacker ...
A Time-of-check time-of-use (TOCTOU) race condition in the AMD Secure Processor (ASP) could allow an attacker ...
Incorrect default permissions in the AMD HIP SDK installation directory could allow an attacker to achieve pri...
Improper input validation in the AMD RadeonTM Graphics display driver may allow an attacker to corrupt the dis...