CRITICAL🇬🇧 English

CVE-2023-20586

Privilege escalation w AMD Radeon Software Crimson ReLive Edition

CVSS 9.8v3.1pub. 2023-08-08upd. 2024-11-21

W oprogramowaniu AMD Radeon Software Crimson ReLive Edition wykryto potencjalną podatność umożliwiającą eskalację uprawnień (privilege escalation). Produkt ten wyszedł poza cykl wsparcia bezpieczeństwa, a AMD nie planuje wydać żadnych poprawek.

Pokaż oryginał (EN)

A potential vulnerability was reported in Radeon™ Software Crimson ReLive Edition which may allow escalation of privilege. Radeon™ Software Crimson ReLive Edition falls outside of the security support lifecycle and AMD does not plan to release any mitigations

🤖 Analiza AI
Jak działa

Szczegółowy mechanizm podatności nie został upubliczniony w dostępnym opisie. Podatność sklasyfikowana jest jako umożliwiająca privilege escalation — atakujący może ją wykorzystać do uzyskania wyższych uprawnień w systemie. Ze względu na brak wsparcia producenta żadne łatki ani mitigacje nie zostaną udostępnione.

Skutki

Atakujący może potencjalnie uzyskać podwyższone uprawnienia w systemie operacyjnym, co może prowadzić do pełnego przejęcia kontroli nad systemem, w tym dostępu do poufnych danych oraz możliwości modyfikowania systemu.

Mitygacja

AMD nie planuje wydać żadnych poprawek dla Radeon Software Crimson ReLive Edition. Zalecanym działaniem jest migracja do nowszej, aktywnie wspieranej wersji oprogramowania AMD Radeon Software. Organizacje korzystające z tej wersji powinny jak najszybciej przeprowadzić aktualizację do obsługiwanego wydania zgodnie z informacjami dostępnymi pod adresem: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-6007

Kogo dotyczy

AMD Radeon Software Crimson ReLive Edition — wszystkie wersje objęte tą gałęzią oprogramowania, która znajduje się poza cyklem wsparcia bezpieczeństwa AMD.

Uwagi

AMD oficjalnie potwierdziło, że Radeon Software Crimson ReLive Edition wyszedł poza cykl wsparcia bezpieczeństwa i producent nie zamierza wydawać żadnych mitigacji dla tej podatności. Organizacje używające tego oprogramowania są trwale narażone bez możliwości uzyskania oficjalnego patcha.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amd Radeon Software

    APP
    Amd
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-36333HIGH7.0ten sam produkt

A DLL hijacking vulnerability in the AMD Cleanup Utility could allow an attacker to achieve privilege escalati...

CVE-2023-31324HIGH7.1ten sam produkt

A Time-of-check time-of-use (TOCTOU) race condition in the AMD Secure Processor (ASP) could allow an attacker ...

CVE-2023-20548HIGH7.1ten sam produkt

A Time-of-check time-of-use (TOCTOU) race condition in the AMD Secure Processor (ASP) could allow an attacker ...

CVE-2024-21937HIGH7.3ten sam produkt

Incorrect default permissions in the AMD HIP SDK installation directory could allow an attacker to achieve pri...

CVE-2023-31320HIGH7.5ten sam produkt

Improper input validation in the AMD RadeonTM Graphics display driver may allow an attacker to corrupt the dis...