CVE-2024-21981
Estado: AplazadaMedia (5.7)—
Improper key usage control in AMD Secure Processor (ASP) may allow an attacker with local access who has gained arbitrary code execution privilege in ASP to extract ASP cryptographic keys, potentially resulting in loss of confidentiality and integrity.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N
- Puntuación base: 5.7
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.14%
- Percentil entre todas las CVEs puntuadas: 3
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
CWE
- CWE-639
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2024-21981",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2024-21981",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "total"
}
],
"version": "2.0.3",
"timestamp": "2024-08-15T17:56:59.454756Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "psirt@amd.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 5.7,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:N",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"availabilityImpact": "NONE",
"privilegesRequired": "HIGH",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.2,
"exploitabilityScore": 0.5
}
]
},
"affected": [
{
"source": "psirt@amd.com",
"affectedData": [
{
"vendor": "AMD",
"product": "AMD EPYC™ 7001 Series Processors",
"versions": [
{
"status": "affected",
"version": "various",
"versionType": "PI"
}
],
"packageName": "PI",
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ 7002 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ 7003 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 3000 Series Desktop Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 5000 Series Desktop Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Athlon™ 3000 Series Desktop Processors with Radeon™ Graphics",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ 3000 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ PRO 3000WX Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ PRO 5000WX Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ Embedded 3000 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ Embedded 7002 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ Embedded 7003 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Embedded R1000 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Embedded R2000 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Embedded 5000 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Embedded V1000 Series Processors",
"versions": [
{
"status": "affected",
"version": "various"
}
],
"defaultStatus": "affected"
}
]
},
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"affectedData": [
{
"cpes": [
"cpe:2.3:h:amd:athlon:-:*:*:*:*:*:*:*"
],
"vendor": "amd",
"product": "athlon",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "*",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"cpes": [
"cpe:2.3:h:amd:ryzen:-:*:*:*:*:*:*:*"
],
"vendor": "amd",
"product": "ryzen",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "*",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
},
{
"cpes": [
"cpe:2.3:h:amd:epyc:-:*:*:*:*:*:*:*"
],
"vendor": "amd",
"product": "epyc",
"versions": [
{
"status": "affected",
"version": "0",
"lessThan": "*",
"versionType": "custom"
}
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2024-08-13T17:15:22.920",
"references": [
{
"url": "https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3003.html",
"source": "psirt@amd.com"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"description": [
{
"lang": "en",
"value": "CWE-639"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Improper key usage control in AMD Secure Processor\n(ASP) may allow an attacker with local access who has gained arbitrary code\nexecution privilege in ASP to\nextract ASP cryptographic keys, potentially resulting in loss of\nconfidentiality and integrity."
},
{
"lang": "es",
"value": "Un control inadecuado del uso de claves en el procesador seguro AMD (ASP) puede permitir que un atacante con acceso local que haya obtenido privilegios de ejecución de código arbitrario en ASP extraiga claves criptográficas ASP, lo que podría provocar una pérdida de confidencialidad e integridad."
}
],
"lastModified": "2026-06-17T07:10:29.377",
"sourceIdentifier": "psirt@amd.com"
}