Admin
Администратор
Исследователи выявили критическую уязвимость в прошивке материнских плат AMD, которая позволяет злоумышленникам получить доступ к привилегированным режимам процессора.
Уязвимость затрагивает 56 моделей чипов AMD, включая популярные линейки Ryzen и EPYC.
Уязвимость CVE-2025-54502 была обнаружена в прошивке UEFI, а именно в SMM-драйвере AMD Platform Configuration Blob. Она позволяет злоумышленникам повысить свои права до уровня SMM и выполнять произвольный код. Для успешной атаки требуется физический или локальный доступ к системе. AMD уже выпустила обновления микропрограммного обеспечения, но пользователям также рекомендуется установить обновления BIOS от производителей устройств. Уязвимость оценивается в 7,1 балла по шкале CVSS 4.0, что указывает на высокий уровень опасности.