Vulnerabilidad en Advanced Micro Devices Inc. (CVE-2023-31315)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
12/08/2024
Última modificación:
27/08/2024
Descripción
Una validación inadecuada en un registro específico del modelo (MSR) podría permitir que un programa malicioso con acceso ring0 modifique la configuración de SMM mientras el bloqueo SMI está habilitado, lo que podría provocar la ejecución de código arbitrario.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA