CB-K22/0567 Update 6
Risikostufe 4
Titel:AMD Prozessoren: Mehrere SchwachstellenDatum:08.06.2022Software:AMD Prozessor Athlon, AMD Prozessor Epyc, AMD Prozessor Ryzen, Lenovo Computer, HP Computer, HPE ProLiant, Amazon Linux 2, SUSE LinuxPlattform:BIOS/FirmwareAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:hochCVE Liste:CVE-2020-12931, CVE-2020-12944, CVE-2020-12946, CVE-2020-12951, CVE-2021-0153, CVE-2021-0154, CVE-2021-0155, CVE-2021-0159, CVE-2021-0188, CVE-2021-0189, CVE-2021-0190, CVE-2021-21131, CVE-2021-21136, CVE-2021-26312, CVE-2021-26317, CVE-2021-26335, CVE-2021-26336, CVE-2021-26337, CVE-2021-26339, CVE-2021-26342, CVE-2021-26347, CVE-2021-26348, CVE-2021-26349, CVE-2021-26350, CVE-2021-26351, CVE-2021-26352, CVE-2021-26361, CVE-2021-26362, CVE-2021-26363, CVE-2021-26364, CVE-2021-26366, CVE-2021-26368, CVE-2021-26369, CVE-2021-26372, CVE-2021-26373, CVE-2021-26375, CVE-2021-26376, CVE-2021-26378, CVE-2021-26384, CVE-2021-26386, CVE-2021-26388, CVE-2021-26390, CVE-2021-33103, CVE-2021-33117, CVE-2021-33122, CVE-2021-33123, CVE-2021-33124, CVE-2021-39298, CVE-2022-0005, CVE-2022-21151Bezug:
Beschreibung
Prozessoren sind die zentralen Rechenwerke eines Computers.
Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in AMD Prozessoren ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.
Quellen:
- AMD Security Advisory vom 2022-05-10
- AMD Security Advisory vom 2022-05-10
- Lenovo Security Advisory vom 2022-05-10
- HP Security Bulletin HPSBHF03792 vom 2022-05-12
- HPE Security Bulletin HPESBHF04235 vom 2022-05-17
- Amazon Linux Security Advisory ALAS-2022-070 vom 2022-05-20
- SUSE Security Update SUSE-SU-2022:1751-1 vom 2022-05-19
- SUSE Security Update SUSE-SU-2022:1847-1 vom 2022-05-25
- SUSE Security Update SUSE-SU-2022:1840-1 vom 2022-05-25
- SUSE Security Update SUSE-SU-2022:1846-1 vom 2022-05-25
- SUSE Security Update SUSE-SU-2022:1923-1 vom 2022-06-02
- Amazon Linux Security Advisory ALAS2-2022-1800 vom 2022-06-07