CVE-2023-31305
CVE-2023-31305
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 1.9EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
13 ago 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Generation of weak and predictable Initialization Vector (IV) in PMFW (Power Management Firmware) may allow an attacker with privileges to reuse IV values to reverse-engineer debug data, potentially resulting in information disclosure.
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
AMD · AMD Radeon™ PRO W6000 Series Graphics CardsAMD · AMD Radeon™ RX 6000 Series Graphics CardsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →