2025-2211: AMD Embedded Prozessor Firmware: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2025-08-14 13:31)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen in AMD Embedded Processors und stellt als Sicherheitsupdates entsprechende Firmware-Versionen über Platform Initialization (PI) Firmware Packages zur Verfügung. Eine detaillierte Auflistung der betroffenen Prozessor-Modelle findet sich im AMD Security Bulletin.
Schwachstellen:
CVE-2021-26377
Schwachstelle in AMD Prozessor Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-26383
Schwachstelle in AMD Prozessor Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-46750
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Manipulation von DateienCVE-2021-46757
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-20540
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2023-20572
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2023-31326
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausspähen von InformationenCVE-2023-31351
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2024-21947
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-21965
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2024-21970
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2024-21977
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2024-36331
Schwachstelle in AMD Prozessor Firmware ermöglicht Manipulation von DateienCVE-2024-36342
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausführen beliebigen ProgrammcodesCVE-2024-36352
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Denial-of-Service-AngriffCVE-2024-36354
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-0009
Schwachstelle in AMD Prozessor Firmware ermöglicht Denial-of-Service-AngriffCVE-2025-0011
Schwachstelle in AMD Prozessor Firmware ermöglicht Ausspähen von InformationenCVE-2025-0032
Schwachstelle in AMD Prozessor Firmware ermöglicht u. a. Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.