Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las CPUs de AMD (CVE-2020-12965)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
04/02/2022
Última modificación:
06/12/2023

Descripción

Cuando se combinan con secuencias de software específicas, las CPUs de AMD pueden ejecutar transitoriamente cargas no canónicas y almacenar usando sólo los 48 bits de dirección inferiores, resultando potencialmente en un filtrado de datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:ryzen_pro_5650g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_pro_5650g:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_pro_5650ge_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_pro_5650ge:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_pro_5750g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_pro_5750g:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_pro_5750ge_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_pro_5750ge:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_pro_5350g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_pro_5350g:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_pro_5350ge_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_pro_5350ge:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_pro_4750g_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_pro_4750g:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_pro_4750ge_firmware:-:*:*:*:*:*:*:*