Vulnerabilidad en AmdCpmDisplayFeatureSMM (CVE-2024-0179)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025
Descripción
La vulnerabilidad de llamada SMM dentro del controlador AmdCpmDisplayFeatureSMM podría permitir que atacantes autenticados localmente sobrescriban SMRAM, lo que podría resultar en la ejecución de código arbitrario.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA