← voltar
CVE-2024-36319mediumCWE-1191

CVE-2024-36319

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.3epss 0.1%
probabilidade de exploração
0.1%top 97% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Código de depuração deixado ativo no firmware do decodificador de vídeo da AMD permite que atacantes enviem comandos maliciosos para ler ou modificar registradores de hardware, afetando a segurança e estabilidade do sistema.

Detalhe técnico

Vulnerabilidade CWE-1191 no firmware VCN da AMD com funcionalidade de debug ativa permite envio de comandos maliciosos para acesso não autorizado a registradores de hardware. Vetor de ataque via injeção de comandos com pré-condição de baixos privilégios; impacto abrange confidencialidade, integridade e disponibilidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Debug code left active in AMD's Video Decoder Engine Firmware (VCN FW) could allow a attacker to submit a maliciously crafted command causing the VCN FW to perform read/writes HW registers, potentially impacting confidentiality, integrity and availabilability of the system.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:H/SI:H/SA:H