Vulnerabilidad en el tipo de proceso en el sistema operativo confiable (TOS) (CVE-2021-26368)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
12/05/2022
Última modificación:
01/06/2022
Descripción
Una comprobación insuficiente del tipo de proceso en el sistema operativo confiable (TOS) puede permitir que un atacante privilegiado permita a un proceso con menos privilegiado desmapear la memoria perteneciente a un proceso más privilegiado, resultando en una denegación de servicio
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:amd:ryzen_3_2200u_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:ryzen_3_2200u:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:ryzen_3_2300u_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:ryzen_3_2300u:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:ryzen_3_3100_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:ryzen_3_3100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:ryzen_3_3300g_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:ryzen_3_3300g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:ryzen_3_3300x_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:ryzen_3_3300x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:ryzen_3_5125c_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:ryzen_3_5125c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:ryzen_3_5400u_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:ryzen_3_5400u:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:ryzen_3_5425c_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



