3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 1.0%
probabilidad de explotación
1.0%top 39% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
AMD uProf tiene una falla en la validación de comandos que los programas le envían, permitiendo que un usuario autenticado cargue un controlador sin verificación adecuada. Esto podría permitir que alguien ejecute código malicioso con acceso total al sistema.
Detalle técnico
La vulnerabilidad existe en la validación del búfer de entrada IOCTL en AMD uProf, donde la sanitización insuficiente de datos suministrados por usuario autenticado permite cargar controladores kernel sin firma. Esto omite mecanismos de verificación de firma de controlador, potencialmente habilitando ejecución arbitraria de código en modo kernel con privilegios de sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD uProf may allow an authenticated user to load an unsigned driver potentially leading to arbitrary kernel execution.
Productos afectados
AMD · μProf