2025-2210: AMD Client Prozessor Firmware: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien
Historie:
- Version 1 (2025-08-14 13:38)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind erweiterte Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
AMD stellt aktualisierte Platform Initialization (PI) Firmware-Pakete als Sicherheitsupdates für AMD Client Prozessoren bereit. Eine detaillierte Auflistung der betroffenen Prozessor-Modelle findet sich im AMD Security Bulletin.
Schwachstellen:
CVE-2021-26377
Schwachstelle in AMD Prozessor Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-26383
Schwachstelle in AMD Prozessor Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-46750
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Manipulation von DateienCVE-2021-46757
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-20540
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2023-20572
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2023-31325
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Manipulation von DateienCVE-2023-31326
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausspähen von InformationenCVE-2023-31330
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausspähen von InformationenCVE-2024-21947
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-21970
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2024-21977
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2024-36326
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Manipulation von DateienCVE-2024-36354
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-0032
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.