目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2024-0179— AMD System Management Mode 安全漏洞

CVSS 8.2 · High EPSS 0.20% · P10
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-0179の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
SMM Callout vulnerability within the AmdCpmDisplayFeatureSMM driver could allow locally authenticated attackers to overwrite SMRAM, potentially resulting in arbitrary code execution.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
输入验证不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
AMD System Management Mode 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
AMD System Management Mode是美国超威半导体(AMD)公司的系统管理模式。一种CPU的执行模式。 AMD System Management Mode存在安全漏洞,该漏洞源于SMMCallout漏洞可能允许本地经过身份验证的攻击者覆盖SMRAM,从而可能导致任意代码执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
AMDAMD Ryzen™ 3000 Series Desktop Processors ComboAM4PI 1.0.0.C -
AMDAMD Ryzen™ 5000 Series Desktop Processors ComboAM4v2PI 1.2.0.D -
AMDAMD Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics ComboAM4v2PI 1.2.0.D -
AMDAMD Ryzen™ 7000 Series Desktop Processors ComboAM5PI 1.2.0.2b -
AMDAMD Athlon™ 3000 Series Desktop Processors with Radeon™ Graphics ComboAM4PI 1.0.0.C -
AMDAMD Ryzen™ 4000 Series Desktop Processor with Radeon™ Graphics ComboAM4v2PI 1.2.0.D -
AMDAMD Ryzen™ 8000 Series Processor with Radeon™ Graphics ComboAM5PI 1.2.0.2b -
AMDAMD Ryzen™ Threadripper™ 3000 Series Processors CastlePeakPI-SP3r3 1.0.0.D -
AMDAMD Ryzen™ Threadripper™ PRO 3000WX Series Processors CastlePeakWSPI-sWRX8 1.0.0.F -
AMDAMD Ryzen™ Threadripper™ PRO 7000 WX-Series Processors StormPeakPI-SP6 1.1.0.0h -
AMDAMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics PicassoPI-FP5 1.0.1.2a -
AMDAMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics PicassoPI-FP5 1.0.1.2a -
AMDAMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics PicassoPI-FP5 1.0.1.2a -
AMDAMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics PicassoPI-FP5 1.0.1.2a -
AMDAMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics RenoirPI-FP6 1.0.0.Ea -
AMDAMD Ryzen™ 5000 Series Processors with Radeon™ Graphics CezannePI-FP6 1.0.1.1a -
AMDAMD Ryzen™ 7020 Series Processors with Radeon™ Graphics MendocinoPI-FT6 1.0.0.7a -
AMDAMD Ryzen™ 6000 Series Processor with Radeon™ Graphics RembrandtPI-FP7 1.0.0.Ba -
AMDAMD Ryzen™ 7035 Series Processor with Radeon™ Graphics RembrandtPI-FP7 1.0.0.Ba -
AMDAMD Ryzen™ 7040 Series Processors with Radeon™ Graphics PhoenixPI-FP8-FP7 1.1.8.0 -
AMDAMD Ryzen™ 8040 Series Mobile Processors with Radeon™ Graphics PhoenixPI-FP8-FP7 1.1.8.0 -
AMDAMD Ryzen™ 7000 Series Mobile Processors DragonRangeFL1PI 1.0.0.3f -
AMDAMD Ryzen™ Embedded V2000 EmbeddedPI-FP6 1.0.0.B -
AMDAMD Ryzen™ Embedded V3000 EmbeddedPI_FP7R2 1.0.0.C -
AMDAMD Ryzen™ Embedded 8000 EmbeddedPhoenixPI-FP7r2_1.2.0.0 -
AMDAMD Ryzen™ Embedded V1000 EmbeddedPI-FP5 1.2.0.F -
AMDAMD Ryzen™ Embedded R1000 EmbeddedPI-FP5 1.2.0.F -
AMDAMD Ryzen™Embedded R2000 EmbeddedR2KPIFP5 1.0.0.5 -
AMDAMD Ryzen™ Embedded 5000 EmbAM4PI 1.0.0.7 -
AMDAMD Ryzen™ Embedded 7000 EmbeddedAM5PI 1.0.0.3 -

II. CVE-2024-0179の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-0179のインテリジェンス情報

登录查看更多情报信息。

CVE-2024-0179 厂商安全公告 (1)

Same Patch Batch · AMD · 2025-02-11 · 16 CVEs total

CVE-2024-219248.2 HIGHAMD System Management Mode 安全漏洞
CVE-2024-219258.2 HIGHAMD System Management Mode 安全漏洞
CVE-2023-313427.5 HIGHAMD Server Processor 输入验证错误漏洞
CVE-2023-313437.5 HIGHAMD Server Processor 输入验证错误漏洞
CVE-2023-313457.5 HIGHAMD Server Processor 输入验证错误漏洞
CVE-2024-219667.3 HIGHAMD Ryzen Master 安全漏洞
CVE-2023-313607.3 HIGHAMD Integrated Management Technology 安全漏洞
CVE-2023-313617.3 HIGHAMD Integrated Management Technology 安全漏洞
CVE-2023-313526.0 MEDIUMAMD Server Processor 缓冲区错误漏洞
CVE-2023-205155.7 MEDIUMAMD Client Processor 安全漏洞
CVE-2023-205825.3 MEDIUMAMD Server Processor 安全漏洞
CVE-2023-205085.0 MEDIUMAMD Graphics Driver 安全漏洞
CVE-2023-313313.0 LOWAMD Client Processor 安全漏洞
CVE-2023-205812.5 LOWAMD Server Processor 安全漏洞
CVE-2023-205072.3 LOWAMD Client Processor 安全漏洞

IV. 関連脆弱性

V. CVE-2024-0179へのコメント

まだコメントはありません


コメントを残す