Vulnerabilidad en Advanced Micro Devices Inc. (CVE-2023-31341)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
13/08/2024
Última modificación:
26/02/2025
Descripción
Una validación insuficiente del búfer de entrada de control de entrada y salida (IOCTL) en AMD ?Prof puede<br />
permitir que un atacante autenticado provoque una escritura fuera de los límites, lo que podría<br />
causar un bloqueo del sistema operativo Windows® y, como resultado, una denegación de servicio.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:amd:uprof:*:*:*:*:*:linux:*:* | 4.1.424 (excluyendo) | |
cpe:2.3:a:amd:uprof:*:*:*:*:*:freebsd:*:* | 4.2.816 (excluyendo) | |
cpe:2.3:a:amd:uprof:*:*:*:*:*:windows:*:* | 4.2.845 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página