Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMD (CVE-2025-29949)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

La sanitización insuficiente de parámetros de entrada en el cargador de arranque (Boot Loader) del procesador seguro (ASP) de AMD (solo en modo de recuperación heredado) podría permitir a un atacante escribir fuera de los límites para corromper la DRAM segura, lo que podría resultar en una denegación de servicio.

Referencias a soluciones, herramientas e información