Описание
Improper return value within AMD uProf can allow a local attacker to bypass KSLR, potentially resulting in loss of confidentiality or availability.
Ссылки
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.0.1174 (исключая)Версия до 5.0.1223 (исключая)Версия до 5.0.1479 (исключая)
Одно из
cpe:2.3:a:amd:uprof:*:*:*:*:*:windows:*:*
cpe:2.3:a:amd:uprof:*:*:*:*:*:freebsd:*:*
cpe:2.3:a:amd:uprof:*:*:*:*:*:linux:*:*
EPSS
Процентиль: 4%
0.00019
Низкий
7.1 High
CVSS3
Дефекты
CWE-394
Связанные уязвимости
CVSS3: 7.1
github
2 месяца назад
Improper return value within AMD uProf can allow a local attacker to bypass KSLR, potentially resulting in loss of confidentiality or availability.
EPSS
Процентиль: 4%
0.00019
Низкий
7.1 High
CVSS3
Дефекты
CWE-394