Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9fmg-2fcx-q3vf

Опубликовано: 14 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Failure to validate the AMD SMM communication buffer may allow an attacker to corrupt the SMRAM potentially leading to arbitrary code execution.

Failure to validate the AMD SMM communication buffer may allow an attacker to corrupt the SMRAM potentially leading to arbitrary code execution.

EPSS

Процентиль: 40%
0.00184
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

Failure to validate the AMD SMM communication buffer may allow an attacker to corrupt the SMRAM potentially leading to arbitrary code execution.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю выполнить произвольный код

suse-cvrf
около 2 лет назад

Security update for kernel-firmware

suse-cvrf
около 2 лет назад

Security update for kernel-firmware

suse-cvrf
около 2 лет назад

Security update for kernel-firmware

EPSS

Процентиль: 40%
0.00184
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20