Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31341

Опубликовано: 13 авг. 2024
Источник: nvd
CVSS3: 7.3
CVSS3: 5.5
EPSS Низкий

Описание

Insufficient validation of the Input Output Control (IOCTL) input buffer in AMD μProf may allow an authenticated attacker to cause an out-of-bounds write, potentially causing a Windows® OS crash, resulting in denial of service.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:amd:uprof:*:*:*:*:*:linux:*:*
Версия до 4.1.424 (исключая)
cpe:2.3:a:amd:uprof:*:*:*:*:*:freebsd:*:*
Версия до 4.2.816 (исключая)
cpe:2.3:a:amd:uprof:*:*:*:*:*:windows:*:*
Версия до 4.2.845 (исключая)

EPSS

Процентиль: 23%
0.00074
Низкий

7.3 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.3
github
больше 1 года назад

Insufficient validation of the Input Output Control (IOCTL) input buffer in AMD μProf may allow an authenticated attacker to cause an out-of-bounds write, potentially causing a Windows® OS crash, resulting in denial of service.

EPSS

Процентиль: 23%
0.00074
Низкий

7.3 High

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo