Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-20564

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/08/2023
Última modificación:
23/08/2023

Descripción

*** Pendiente de traducción *** <br /> <br /> <br /> <br /> <br /> <br /> <br /> Insufficient validation in the IOCTL (Input Output Control) input buffer in AMD Ryzen™ Master may permit a privileged attacker to perform memory reads/writes potentially leading to a loss of confidentiality or arbitrary kernel execution.<br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amd:ryzen_master:*:*:*:*:*:*:*:* 2.11.2.2659 (excluyendo)
cpe:2.3:a:amd:ryzen_master_monitoring_sdk:*:*:*:*:*:*:*:* august_2023 (excluyendo)
cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_11:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información