SecBoard
Zurück zur Übersicht
Niedrig6 / 100Konfidenz: Mittel
CVSS3.3EPSS0.2 %Ohne Zutun des Nutzers

Installieren Sie umgehend die von AMD bereitgestellten Sicherheitsupdates für alle betroffenen Radeon Graphics Produkte.

Hoechster CVSS-Basiswert 3.3+6

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] AMD Radeon Graphics Products: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Lokale Angreifer können mehrere Schwachstellen in AMD Radeon Graphics Produkten ausnutzen. Dies ermöglicht ihnen, erhöhte Privilegien zu erlangen, beliebigen Code auszuführen, Denial of Service zu verursachen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Nutzer sollten die bereitgestellten Updates installieren, um diese Risiken zu mindern.

SecBoard-Einordnung

Lokale Angreifer können diese Schwachstellen ausnutzen, um weitreichende Kontrolle über betroffene Systeme zu erlangen, was zu Datenmanipulation, Informationsdiebstahl oder Systemausfällen führen kann.

Realistisch schlimmster Fall: Ein lokaler Angreifer erlangt erhöhte Privilegien und führt beliebigen Code aus, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann, einschließlich der Manipulation kritischer Daten oder der Offenlegung vertraulicher Informationen.

Key Facts· 12 / 22

Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.

CVSS
3.3 · LOW
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
psirt@amd.com
CVSS
unbekannt
EPSS
0.2%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@amd.com

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Nutzer von AMD Radeon Graphics Produkten, insbesondere in der Energiebranche, sind betroffen.

Prüfen

3
  • Überprüfen Sie, ob in Ihrer Organisation AMD Radeon Graphics Produkte im Einsatz sind.
  • Stellen Sie sicher, dass alle AMD Radeon Graphics Treiber und Software auf dem neuesten Stand sind und die von AMD bereitgestellten Sicherheitsupdates angewendet wurden.
1 weitere
  • Überprüfen Sie die Systemprotokolle auf ungewöhnliche Aktivitäten oder Privilegienerhöhungen, die auf eine lokale Ausnutzung hindeuten könnten.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Die genauen Versionen der betroffenen AMD Radeon Graphics Produkte sind nicht spezifiziert.
  • Details zu den Angriffsvektoren über die lokale Ausnutzung hinaus sind nicht im Artikel enthalten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1020Automated Exfiltrationzugeordnet

vertrauliche Informationen offenzulegen

T1068Exploitation for Privilege Escalationzugeordnet

Lokale Angreifer können mehrere Schwachstellen in AMD Radeon Graphics Produkten ausnutzen. Dies ermöglicht ihnen, erhöhte Privilegien zu erlangen

T1203Arbitrary Code Executionzugeordnet

beliebigen Code auszuführen

T1485Data Destructionzugeordnet

Daten zu manipulieren

T1499Denial of Servicezugeordnet

Denial of Service zu verursachen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch