CVE-2024-36319
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.3epss 0.1%
probabilidad de explotación
0.1%top 97% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Código de depuración activo en el firmware del decodificador de video de AMD permite que atacantes envíen comandos maliciosos para leer o modificar registros de hardware, afectando la seguridad y estabilidad del sistema.
Detalle técnico
Vulnerabilidad CWE-1191 en firmware VCN de AMD con funcionalidad de depuración activa permite envío de comandos maliciosos para acceso no autorizado a registros de hardware. Vector de ataque mediante inyección de comandos con precondición de privilegios bajos; el impacto afecta confidencialidad, integridad y disponibilidad.
Resumen generado y traducido por IA a partir de la descripción oficial.
Debug code left active in AMD's Video Decoder Engine Firmware (VCN FW) could allow a attacker to submit a maliciously crafted command causing the VCN FW to perform read/writes HW registers, potentially impacting confidentiality, integrity and availabilability of the system.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H
Productos afectados
AMD · AMD Instinct™ MI300AAMD · AMD Instinct™ MI300XAMD · AMD Instinct™ MI308XAMD · AMD Instinct™ MI325XAMD · AMD Radeon™ PRO V710AMD · AMD Radeon™ PRO W7000 Series Graphics ProductsAMD · AMD Radeon™ RX 7000 Series Graphics ProductsAMD · AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics;
AMD Ryzen™ 8040 Series Mobile Processors with Radeon™ GraphicsAMD · AMD Ryzen™ 8000 Series Desktop ProcessorsAMD · AMD Ryzen™ AI 300 Series ProcessorsAMD · AMD Ryzen™ AI MAX Series ProcessorsAMD · AMD Ryzen™ Embedded 7000 Series ProcessorsAMD · AMD Ryzen™ Embedded 8000 Series ProcessorsAMD · AMD Ryzen™ Embedded 9000 Series Processors