← voltar
CVE-2023-20562

EPSS 1.1%
Em resumo

O AMD uProf tem uma falha na validação de comandos que programas enviam para ele, permitindo que um usuário autenticado carregue um driver sem verificação adequada. Isso pode permitir que alguém execute código malicioso com acesso total ao sistema.

Detalhe técnico

A vulnerabilidade existe na validação do buffer de entrada IOCTL do AMD uProf, onde a sanitização insuficiente dos dados fornecidos pelo usuário autenticado permite o carregamento de drivers kernel sem assinatura. Isso ignora mecanismos de verificação de assinatura de driver, potencialmente habilitando execução arbitrária de código em modo kernel com privilégios de sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD uProf may allow an authenticated user to load an unsigned driver potentially leading to arbitrary kernel execution.
Produtos afetados
AMD · μProf

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →