CVE-2024-36319
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 6.3epss 0.1%
probabilidade de exploração
0.1%top 97% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Código de depuração deixado ativo no firmware do decodificador de vídeo da AMD permite que atacantes enviem comandos maliciosos para ler ou modificar registradores de hardware, afetando a segurança e estabilidade do sistema.
Detalhe técnico
Vulnerabilidade CWE-1191 no firmware VCN da AMD com funcionalidade de debug ativa permite envio de comandos maliciosos para acesso não autorizado a registradores de hardware. Vetor de ataque via injeção de comandos com pré-condição de baixos privilégios; impacto abrange confidencialidade, integridade e disponibilidade.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Debug code left active in AMD's Video Decoder Engine Firmware (VCN FW) could allow a attacker to submit a maliciously crafted command causing the VCN FW to perform read/writes HW registers, potentially impacting confidentiality, integrity and availabilability of the system.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H
Produtos afetados
AMD · AMD Instinct™ MI300AAMD · AMD Instinct™ MI300XAMD · AMD Instinct™ MI308XAMD · AMD Instinct™ MI325XAMD · AMD Radeon™ PRO V710AMD · AMD Radeon™ PRO W7000 Series Graphics ProductsAMD · AMD Radeon™ RX 7000 Series Graphics ProductsAMD · AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics;
AMD Ryzen™ 8040 Series Mobile Processors with Radeon™ GraphicsAMD · AMD Ryzen™ 8000 Series Desktop ProcessorsAMD · AMD Ryzen™ AI 300 Series ProcessorsAMD · AMD Ryzen™ AI MAX Series ProcessorsAMD · AMD Ryzen™ Embedded 7000 Series ProcessorsAMD · AMD Ryzen™ Embedded 8000 Series ProcessorsAMD · AMD Ryzen™ Embedded 9000 Series Processors