← volver
CVE-2024-36319mediumCWE-1191

CVE-2024-36319

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.3epss 0.1%
probabilidad de explotación
0.1%top 97% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Código de depuración activo en el firmware del decodificador de video de AMD permite que atacantes envíen comandos maliciosos para leer o modificar registros de hardware, afectando la seguridad y estabilidad del sistema.

Detalle técnico

Vulnerabilidad CWE-1191 en firmware VCN de AMD con funcionalidad de depuración activa permite envío de comandos maliciosos para acceso no autorizado a registros de hardware. Vector de ataque mediante inyección de comandos con precondición de privilegios bajos; el impacto afecta confidencialidad, integridad y disponibilidad.

Resumen generado y traducido por IA a partir de la descripción oficial.
Debug code left active in AMD's Video Decoder Engine Firmware (VCN FW) could allow a attacker to submit a maliciously crafted command causing the VCN FW to perform read/writes HW registers, potentially impacting confidentiality, integrity and availabilability of the system.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H