Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4xjc-qqh2-pgwj

Опубликовано: 02 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

The AMDPowerProfiler.sys driver of AMD ?Prof tool may allow lower privileged users to access MSRs in kernel which may lead to privilege escalation and ring-0 code execution by the lower privileged user.

The AMDPowerProfiler.sys driver of AMD ?Prof tool may allow lower privileged users to access MSRs in kernel which may lead to privilege escalation and ring-0 code execution by the lower privileged user.

EPSS

Процентиль: 52%
0.00295
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 9.9
nvd
больше 3 лет назад

The AMDPowerProfiler.sys driver of AMD μProf tool may allow lower privileged users to access MSRs in kernel which may lead to privilege escalation and ring-0 code execution by the lower privileged user.

CVSS3: 9.9
fstec
больше 3 лет назад

Уязвимость драйвера AMDPowerProfiler.sys инструмента анализа профилирования программного обеспечения AMD uProf, связанная с неправильным контролем доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.9
redos
7 месяцев назад

Множественные уязвимости linux-firmware

EPSS

Процентиль: 52%
0.00295
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-269