Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMD (CVE-2021-46791)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
11/01/2023
Última modificación:
09/04/2025

Descripción

Una validación de entrada insuficiente durante el análisis del binario del System Management Mode (SMM) puede permitir que un binario ejecutable de SMM creado con fines malintencionados corrompa la memoria de la aplicación del usuario de la Dynamic Root of Trust for Measurement (DRTM), lo que puede resultar en una posible denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:milanpi_firmware:*:*:*:*:*:*:*:* 1.0.0.3 (excluyendo)
cpe:2.3:h:amd:milanpi:-:*:*:*:*:*:*:*