Vulnerabilidad en Advanced Micro Devices Inc. (CVE-2024-56161)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2025
Última modificación:
02/04/2025
Descripción
La verificación de firma incorrecta en el cargador de parches de microcódigo ROM de CPU AMD puede permitir que un atacante con privilegios de administrador local cargue microcódigo de CPU malicioso, lo que resulta en la pérdida de confidencialidad e integridad de un invitado confidencial que se ejecuta bajo AMD SEV-SNP.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3019.html
- http://www.openwall.com/lists/oss-security/2025/02/04/1
- http://www.openwall.com/lists/oss-security/2025/03/06/2
- https://lists.debian.org/debian-lts-announce/2025/03/msg00024.html
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7033.html