Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced Micro Devices Inc. (CVE-2023-31366)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/08/2024
Última modificación:
12/12/2024

Descripción

Una validación de entrada incorrecta en AMD ?Prof podría permitir que un atacante realice una escritura en una dirección no válida, lo que podría resultar en una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amd:uprof:*:*:*:*:*:linux:*:* 4.1.424 (excluyendo)
cpe:2.3:a:amd:uprof:*:*:*:*:*:freebsd:*:* 4.2.816 (excluyendo)
cpe:2.3:a:amd:uprof:*:*:*:*:*:windows:*:* 4.2.845 (excluyendo)


Referencias a soluciones, herramientas e información