Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de gráficos AMD para Windows 10 (CVE-2020-12985)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/06/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de comprobación de puntero insuficiente en el controlador de gráficos AMD para Windows 10 puede conllevar a una escalada de privilegios o denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amd:radeon_pro_software:*:*:*:*:enterprise:*:*:* 21.q1 (excluyendo)
cpe:2.3:a:amd:radeon_software:*:*:*:*:*:*:*:* 20.7.1 (excluyendo)
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:x86:*


Referencias a soluciones, herramientas e información