Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced Micro Devices Inc. (CVE-2022-23815)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
13/08/2024
Última modificación:
18/03/2025

Descripción

Una verificación de los límites inadecuada en el firmware APCB puede permitir que un atacante realice una escritura fuera de los límites, corrompiendo la entrada APCB y potencialmente llevando a la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:athlon_silver_3050u_firmware:*:*:*:*:*:*:*:* picassopi-fp5_1.0.0.e (excluyendo)
cpe:2.3:h:amd:athlon_silver_3050u:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:athlon_gold_3150u_firmware:*:*:*:*:*:*:*:* picassopi-fp5_1.0.0.e (excluyendo)
cpe:2.3:h:amd:athlon_gold_3150u:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_7_3780u_firmware:*:*:*:*:*:*:*:* picassopi-fp5_1.0.0.e (excluyendo)
cpe:2.3:h:amd:ryzen_7_3780u:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_7_3750h_firmware:*:*:*:*:*:*:*:* picassopi-fp5_1.0.0.e (excluyendo)
cpe:2.3:h:amd:ryzen_7_3750h:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_7_pro_3700u_firmware:*:*:*:*:*:*:*:* picassopi-fp5_1.0.0.e (excluyendo)
cpe:2.3:h:amd:ryzen_7_pro_3700u:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_7_3700u_firmware:*:*:*:*:*:*:*:* picassopi-fp5_1.0.0.e (excluyendo)
cpe:2.3:h:amd:ryzen_7_3700u:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_5_3580u_firmware:*:*:*:*:*:*:*:* picassopi-fp5_1.0.0.e (excluyendo)
cpe:2.3:h:amd:ryzen_5_3580u:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_5_3550h_firmware:*:*:*:*:*:*:*:* picassopi-fp5_1.0.0.e (excluyendo)


Referencias a soluciones, herramientas e información