Page 4 of 22 results (0.003 seconds)

CVSS: 5.5EPSS: 0%CPEs: 114EXPL: 0

Insufficient ID command validation in the SEV Firmware may allow a local authenticated attacker to perform a denial of service of the PSP. Una comprobación insuficiente del comando ID en el Firmware SEV puede permitir a un atacante local autenticado llevar a cabo una denegación de servicio de la PSP • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021 • CWE-20: Improper Input Validation CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •

CVSS: 7.0EPSS: 0%CPEs: 116EXPL: 0

Race condition in ASP firmware could allow less privileged x86 code to perform ASP SMM (System Management Mode) operations. Una condición de carrera en el firmware de ASP podría permitir que un código x86 con menos privilegios realizara operaciones ASP SMM (System Management Mode) • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1027 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 5.5EPSS: 0%CPEs: 114EXPL: 0

Insufficient validation of the AMD SEV Signing Key (ASK) in the SEND_START command in the SEV Firmware may allow a local authenticated attacker to perform a denial of service of the PSP Una comprobación insuficiente de la clave de firma de AMD SEV (ASK) en el comando SEND_START en el firmware de SEV puede permitir a un atacante local autenticado llevar a cabo una denegación de servicio de la PSP • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021 • CWE-295: Improper Certificate Validation •

CVSS: 7.5EPSS: 0%CPEs: 114EXPL: 0

Persistent platform private key may not be protected with a random IV leading to a potential “two time pad attack”. La clave privada de la plataforma persistente puede no estar protegida con un IV aleatorio, conllevando a un potencial "two time pad attack" • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021 • CWE-320: Key Management Errors CWE-330: Use of Insufficiently Random Values •

CVSS: 5.5EPSS: 0%CPEs: 114EXPL: 0

AMD System Management Unit (SMU) may experience an integer overflow when an invalid length is provided which may result in a potential loss of resources. AMD System Management Unit (SMU) puede experimentar un desbordamiento de enteros cuando se proporciona una longitud no válida, que puede resultar en una potencial pérdida de recursos • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021 • CWE-130: Improper Handling of Length Parameter Inconsistency CWE-190: Integer Overflow or Wraparound •