BDU:2023-05562: Уязвимость компонента IOCTL инструмента анализа профилирования программного обеспечения AMD uProf, позволяющая нарушителю загрузить неподписанный драйвер и выполнить произвольный код

Описание уязвимости Уязвимость компонента IOCTL инструмента анализа профилирования программного обеспечения AMD uProf связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю загрузить неподписанный драйвер и выполнить произвольный код
Вендор Advanced Micro Devices Inc.
Наименование ПО AMD uProf
Версия ПО
  • до 4.1.396
  • до 4.1-424
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows -
  • Сообщество свободного программного обеспечения Linux kernel -
Тип ошибки Недостаточная проверка подлинности данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 08.08.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-7003
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Подмена при взаимодействии
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения