Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j4gm-gvp6-xh87

Опубликовано: 11 янв. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Insufficient input validation in SYS_KEY_DERIVE system call in a compromised user application or ABL may allow an attacker to corrupt ASP (AMD Secure Processor) OS memory which may lead to potential arbitrary code execution.

Insufficient input validation in SYS_KEY_DERIVE system call in a compromised user application or ABL may allow an attacker to corrupt ASP (AMD Secure Processor) OS memory which may lead to potential arbitrary code execution.

EPSS

Процентиль: 34%
0.00139
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-787

Связанные уязвимости

CVSS3: 7.8
nvd
около 3 лет назад

Insufficient input validation in SYS_KEY_DERIVE system call in a compromised user application or ABL may allow an attacker to corrupt ASP (AMD Secure Processor) OS memory which may lead to potential arbitrary code execution.

CVSS3: 10
fstec
около 3 лет назад

Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 34%
0.00139
Низкий

7.8 High

CVSS3

Дефекты

CWE-20
CWE-787