Vulnerabilidad en el software Radeon de AMD (CVE-2020-12891)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
04/02/2022
Última modificación:
09/02/2022
Descripción
El software Radeon de AMD puede ser vulnerable a un secuestro de DLL mediante la variable de ruta. Un usuario no privilegiado puede ser capaz de soltar su archivo DLL malicioso en cualquier ubicación que esté en la variable de entorno path
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:amd:radeon_pro_software:*:*:*:*:enterprise:*:*:* | 21.q2 (excluyendo) | |
| cpe:2.3:a:amd:radeon_software:*:*:*:*:*:*:*:* | 21.4.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



