Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador AMDPowerProfiler.sys de AMD ?Prof tool (CVE-2021-26334)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2021
Última modificación:
07/11/2023

Descripción

El controlador AMDPowerProfiler.sys de la herramienta AMD ?Prof puede permitir a los usuarios con menos privilegios acceder a los MSR en el kernel, lo que puede llevar a una escalada de privilegios y a la ejecución de código ring-0 por parte del usuario con menos privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amd:amd_uprof:*:*:*:*:*:*:*:* 3.4.494 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:amd:amd_uprof:*:*:*:*:*:*:*:* 3.4.502 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información