Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced Micro Devices (CVE-2021-46757)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2024
Última modificación:
07/05/2025

Descripción

Una comprobación insuficiente del búfer de memoria en ASP Secure OS puede permitir que un atacante con un TA malicioso lea/escriba en el espacio de direcciones virtuales del kernel de ASP Secure OS, lo que podría provocar una escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:ryzen_embedded_5950e_firmware:*:*:*:*:*:*:*:* embam4pi_1.0.0.0 (excluyendo)
cpe:2.3:h:amd:ryzen_embedded_5950e:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_embedded_5900e_firmware:*:*:*:*:*:*:*:* embam4pi_1.0.0.0 (excluyendo)
cpe:2.3:h:amd:ryzen_embedded_5900e:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_embedded_5800e_firmware:*:*:*:*:*:*:*:* embam4pi_1.0.0.0 (excluyendo)
cpe:2.3:h:amd:ryzen_embedded_5800e:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_embedded_5600e_firmware:*:*:*:*:*:*:*:* embam4pi_1.0.0.0 (excluyendo)
cpe:2.3:h:amd:ryzen_embedded_5600e:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_embedded_v2516_firmware:*:*:*:*:*:*:*:* embeddedpi-fp6_1.0.0.6 (excluyendo)
cpe:2.3:h:amd:ryzen_embedded_v2516:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_embedded_v2546_firmware:*:*:*:*:*:*:*:* embeddedpi-fp6_1.0.0.6 (excluyendo)
cpe:2.3:h:amd:ryzen_embedded_v2546:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_embedded_v2718_firmware:*:*:*:*:*:*:*:* embeddedpi-fp6_1.0.0.6 (excluyendo)
cpe:2.3:h:amd:ryzen_embedded_v2718:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_embedded_v2748_firmware:*:*:*:*:*:*:*:* embeddedpi-fp6_1.0.0.6 (excluyendo)