Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMD (CVE-2025-48515)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

Sanitización insuficiente de parámetros en el Boot Loader del Procesador Seguro de AMD (ASP) podría permitir a un atacante con acceso a la actualización de SPIROM sobrescribir la memoria, lo que podría resultar en ejecución de código arbitrario.

Referencias a soluciones, herramientas e información