Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced Micro Devices Inc. (CVE-2024-21981)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2024
Última modificación:
15/08/2024

Descripción

Un control inadecuado del uso de claves en el procesador seguro AMD (ASP) puede permitir que un atacante con acceso local que haya obtenido privilegios de ejecución de código arbitrario en ASP extraiga claves criptográficas ASP, lo que podría provocar una pérdida de confidencialidad e integridad.

Referencias a soluciones, herramientas e información