Vulnerabilidad en Advanced Micro Devices Inc. (CVE-2022-23817)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/08/2024
Última modificación:
15/05/2026
Descripción
Una comprobación insuficiente del búfer de memoria en ASP Secure OS puede permitir que un atacante con un TA malicioso lea/escriba en el espacio de direcciones virtuales del kernel de ASP Secure OS, lo que podría provocar una escalada de privilegios.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-1029.html
- https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-4004.html
- https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-5002.html
- https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-6027.html



