← volver
CVE-2023-20562

EPSS 1.1%
En resumen

AMD uProf tiene una falla en la validación de comandos que los programas le envían, permitiendo que un usuario autenticado cargue un controlador sin verificación adecuada. Esto podría permitir que alguien ejecute código malicioso con acceso total al sistema.

Detalle técnico

La vulnerabilidad existe en la validación del búfer de entrada IOCTL en AMD uProf, donde la sanitización insuficiente de datos suministrados por usuario autenticado permite cargar controladores kernel sin firma. Esto omite mecanismos de verificación de firma de controlador, potencialmente habilitando ejecución arbitraria de código en modo kernel con privilegios de sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD uProf may allow an authenticated user to load an unsigned driver potentially leading to arbitrary kernel execution.
Productos afectados
AMD · μProf

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →