CVE-2025-54505
منخفضتم النشر
ثغرة تنفيذ عابرة داخل معالجات AMD قد تسمح لمهاجم محلي بصلاحيات مستخدم بتسريب البيانات عبر وحدة القسمة ذات النقطة العائمة، مما قد يؤدي إلى فقدان السرية.
- تم النشر
- 27/04/2026
- محدث
- 29/04/2026
- تخصيص CNA
- AMD
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
2.0/ 10منخفض
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.2%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 9.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تنفيذ عابرة داخل معالجات AMD قد تسمح لمهاجم محلي بصلاحيات مستخدم بتسريب البيانات عبر وحدة القسمة ذات النقطة العائمة، مما قد يؤدي إلى فقدان السرية.
المصادر
1- cve-2025-54505-fixالتصحيح
ينفّذ التخفيف الخاص بثغرة CVE-2025-54505 كما هو موصوف في AMD-SB-7053
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.