КиберосноваSGRC
BDU:2026-01984
Средний

BDU:2026-01984: Уязвимость компонента AMD Secure Processor микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS v4.05.7
CVSS v35.2
CVSS v25.0

Детали уязвимости BDU:2026-01984

Описание

Уязвимость компонента AMD Secure Processor микропрограммного обеспечения графических процессоров AMD связана с ненадежным разыменованием указателя. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Что делать с BDU:2026-01984

Уязвимость среднего уровня (CVSS 5.7) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v4.0
5.7Средний
Пересчитать →
v3.1
5.2Средний
Пересчитать →
v2
5.0
Только просмотр
AV:L/AC:H/AT:N/PR:H/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:NAV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:HAV:L/AC:H/Au:S/C:P/I:P/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование структурами данных

Уязвимое ПО (24)

ВендорНазваниеВерсияПлатформа
Advanced Micro Devices Inc.AMD Radeon PRO V520-Не указана
Advanced Micro Devices Inc.AMD Radeon PRO V620-Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded V1000до EmbeddedPI-FP5 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Ryzen Embedded 5000до EmbAM4PI 1.0.0.2Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded R1000до EmbeddedPI-FP5 1.2.0.AНе указана
Advanced Micro Devices Inc.AMD Athlon 3000 Series Mobile processor with Radeon graphicsдо PicassoPI-FP5 1.0.0.EНе указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Desktop Processorsдо ComboAM4PI 1.0.0.9Не указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Desktop Processorsдо ComboAM4 V2 PI 1.2.0.8Не указана
Advanced Micro Devices Inc.AMD Ryzen 3000 Series Mobile processor with Radeon graphicsдо PicassoPI-FP5 1.0.0.EНе указана
Advanced Micro Devices Inc.AMD Ryzen 4000 Series Desktop Processorsдо ComboAM4v2 PI 1.2.0.5Не указана
Advanced Micro Devices Inc.AMD Ryzen 4000 Series Desktop processors with Radeon graphicsдо RenoirPI-FP6 1.0.0.8Не указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Desktop Processorsдо ComboAM4 V2 PI 1.2.0.8Не указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Mobile processor with Radeon graphicsдо ComboAM4v2 PI 1.2.0.5Не указана
Advanced Micro Devices Inc.AMD Ryzen 5000 Series Desktop processor with Radeon graphicsдо CezannePI-FP6 1.0.0.8Не указана
Advanced Micro Devices Inc.AMD Ryzen 7030 Series Mobile Processors with Radeon Graphicsдо CezannePI-FP6 1.0.0.8Не указана
Advanced Micro Devices Inc.AMD Ryzen Threadripper PRO 3000 WX-Seriesдо ChagallWSPI-sWRX8 1.0.0.2Не указана
Advanced Micro Devices Inc.AMD Ryzen Threadripper PRO 5000 WX-Seriesдо ChagallWSPI-sWRX8 1.0.0.1Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded R2000до EmbeddedR2KPI-FP5_1.0.0.2Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded V2000 Series Processorsдо EmbeddedPI-FP6_1.0.0.6Не указана
Advanced Micro Devices Inc.AMD Ryzen Embedded V3000до EmbeddedPI-FP7r2_0.0.8.0Не указана
Advanced Micro Devices Inc.AMD Radeon PRO W5000 Series Graphics Cardsдо PRO Edition 25.Q2 (25.10.10)Не указана
Advanced Micro Devices Inc.AMD Radeon PRO W6000 Series Graphics Cardsдо PRO Edition 25.Q2 (25.10.10)Не указана
Advanced Micro Devices Inc.AMD Radeon RX 5000 Series Graphics Cardsдо Adrenalin Edition 25.4.1 (24.30.31.08)Не указана
Advanced Micro Devices Inc.AMD Radeon RX 6000 Series Graphics Cardsдо Adrenalin Edition 25.4.1 (24.30.31.08)Не указана

Рекомендации по устранению

Использование рекомендаций производителя: https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-4013.html https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-6024.html

SLA ФСТЭК №117

30 дней

по базовой оценке CVSS 5.7

Уточните SLA под вашу среду

Базовый балл 5.7 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать

Низкий текущий риск. Устраните при плановом обновлении.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2026-02-10

Опубликована

2026-02-20

Обновлена

2026-02-20

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0