Page 25 of 279 results (0.005 seconds)

CVSS: 5.5EPSS: 0%CPEs: 48EXPL: 0

Insufficient fencing and checks in System Management Unit (SMU) may result in access to invalid message port registers that could result in a potential denial-of-service. Una protección y controles insuficientes en System Management Unit (SMU) pueden dar como resultado el acceso a registros de puertos de mensajes no válidos que podrían resultar en una posible denegación de servicio. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 •

CVSS: 5.5EPSS: 0%CPEs: 48EXPL: 0

Insufficient validation in ASP BIOS and DRTM commands may allow malicious supervisor x86 software to disclose the contents of sensitive memory which may result in information disclosure. Una validación insuficiente en los comandos ASP BIOS y DRTM puede permitir que el software supervisor x86 malicioso revele el contenido de la memoria confidencial, lo que puede resultar en la divulgación de información. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 • CWE-668: Exposure of Resource to Wrong Sphere •

CVSS: 4.4EPSS: 0%CPEs: 48EXPL: 0

Failure to verify the mode of CPU execution at the time of SNP_INIT may lead to a potential loss of memory integrity for SNP guests. No verificar el modo de ejecución de la CPU en el momento de SNP_INIT puede provocar una posible pérdida de integridad de la memoria para los invitados SNP. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 •

CVSS: 4.7EPSS: 0%CPEs: 6EXPL: 0

A TOCTOU (time-of-check to time-of-use) vulnerability exists where an attacker may use a compromised BIOS to cause the TEE OS to read memory out of bounds that could potentially result in a denial of service. Existe una vulnerabilidad TOCTOU (time-of-check to time-of-use) donde un atacante puede usar un BIOS comprometido para hacer que TEE OS lea la memoria fuera de los límites, lo que potencialmente podría resultar en una denegación de servicio. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1031 • CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition •

CVSS: 5.5EPSS: 0%CPEs: 208EXPL: 0

Failure to validate the integer operand in ASP (AMD Secure Processor) bootloader may allow an attacker to introduce an integer overflow in the L2 directory table in SPI flash resulting in a potential denial of service. No validar el operando entero en el cargador de arranque ASP (AMD Secure Processor) puede permitir que un atacante introduzca un desbordamiento de enteros en la tabla del directorio L2 en SPI flash, lo que resulta en una posible denegación de servicio. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1031 • CWE-190: Integer Overflow or Wraparound •