Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2989▼ 87 respecto a la semana anterior
Críticas / altas1458▲ 97 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
37 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.22% | — | AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 5125c Firmware+32 | 12/5/2022 | 17/6/2026 | A malicious or compromised UApp or ABL may be used by an attacker to issue a malformed system call which results in mapping sensitive System Management Network (SMN) registers leading to a loss of integrity and availability. | |
| Modificada | Media (5.5) | 0.24% | — | AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 5125c Firmware+32 | 12/5/2022 | 17/6/2026 | A malicious or compromised User Application (UApp) or AGESA Boot Loader (ABL) could be used by an attacker to exfiltrate arbitrary memory from the ASP stage 2 bootloader potentially leading to information disclosure. | |
| Modificada | Media (5.5) | 0.21% | — | AMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g FirmwareAMD Ryzen 3 3300x FirmwareAMD Ryzen 3 5125c Firmware+45 | 12/5/2022 | 17/6/2026 | Insufficient DRAM address validation in System Management Unit (SMU) may result in a DMA (Direct Memory Access) read/write from/to invalid DRAM address that could result in denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+102 | 11/5/2022 | 17/6/2026 | Improper validation of the BIOS directory may allow for searches to read beyond the directory table copy in RAM, exposing out of bounds memory contents, resulting in a potential denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Insufficient bound checks in the System Management Unit (SMU) may result in access to an invalid address space that could result in denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Insufficient checks in System Management Unit (SMU) FeatureConfig may result in reenabling features potentially resulting in denial of resources and/or denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Insufficient General Purpose IO (GPIO) bounds check in System Management Unit (SMU) may result in access/updates from/to invalid address space that could result in denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+83 | 11/5/2022 | 17/6/2026 | Insufficient bound checks in the System Management Unit (SMU) may result in a system voltage malfunction that could result in denial of resources and/or possibly denial of service. | |
| Modificada | Media (6.2) | 0.24% | — | AMD Ryzen 5 2600 FirmwareAMD Ryzen 5 2600x FirmwareAMD Ryzen 5 2700x FirmwareAMD Ryzen 5 2700 Firmware+33 | 10/5/2022 | 17/6/2026 | A malicious or compromised UApp or ABL may coerce the bootloader into corrupting arbitrary memory potentially leading to loss of integrity of data. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Ryzen 5 2600 FirmwareAMD Ryzen 5 2600x FirmwareAMD Ryzen 5 2700x FirmwareAMD Ryzen 5 2700 Firmware+26 | 10/5/2022 | 17/6/2026 | Insufficient bound checks in System Management Unit (SMU) PCIe Hot Plug table may result in access/updates from/to invalid address space that could result in denial of service. | |
| Modificada | Media (5.5) | 0.24% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+108 | 16/11/2021 | 17/6/2026 | Insufficient DRAM address validation in System Management Unit (SMU) may result in a DMA read from invalid DRAM address to SRAM resulting in SMU not servicing further requests. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+91 | 16/11/2021 | 17/6/2026 | Insufficient bounds checking in System Management Unit (SMU) may cause invalid memory accesses/updates that could result in SMU hang and subsequent failure to service any further requests from other components. |