Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced Micro Devices Inc. (CVE-2023-31305)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2024
Última modificación:
15/04/2026

Descripción

La generación de un vector de inicialización (IV) débil y predecible en PMFW (firmware de administración de energía) puede permitir que un atacante con privilegios reutilice los valores de IV para aplicar ingeniería inversa a los datos de depuración, lo que podría resultar en la divulgación de información.

Referencias a soluciones, herramientas e información