DFN-CERT

Advisory-Archiv

2025-0367: AMD Server Prozessor Firmware: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2025-02-14 16:14)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen.

Für die Ausnutzung aller Schwachstellen sind erweiterte Privilegien erforderlich. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.

AMD stellt aktualisierte AMD EPYC Platform Initialization (PI) Firmware-Pakete als Sicherheitsupdates bereit. Microcode-Updates stehen nicht zur Verfügung.

Schwachstellen:

CVE-2023-20581

Schwachstelle in AMD Prozessor Firmware ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-20582

Schwachstelle in AMD Prozessor Firmware ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-31342 CVE-2023-31343 CVE-2023-31345

Schwachstellen in AMD Prozessor Firmware ermöglichen Ausführen beliebigen Programmcodes

CVE-2023-31352

Schwachstelle in AMD Prozessor Firmware ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.