Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
33 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.24% | — | AMD Radeon SoftwareAMD Athlon 3050ge FirmwareAMD Athlon 3150g FirmwareAMD Athlon 3150ge Firmware+59 | 12/5/2022 | 17/6/2026 | An attacker, who gained elevated privileges via some other vulnerability, may be able to read data from Boot ROM resulting in a loss of system integrity. | |
| Modificada | Media (5.5) | 0.21% | — | AMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g FirmwareAMD Ryzen 3 3300x FirmwareAMD Ryzen 3 5125c Firmware+45 | 12/5/2022 | 17/6/2026 | Insufficient DRAM address validation in System Management Unit (SMU) may result in a DMA (Direct Memory Access) read/write from/to invalid DRAM address that could result in denial of service. | |
| Modificada | Media (5.5) | 0.28% | — | AMD Epyc 7763 FirmwareAMD Epyc 7713p FirmwareAMD Epyc 7713 FirmwareAMD Epyc 7663 Firmware+80 | 11/5/2022 | 17/6/2026 | A bug in AMD CPU’s core logic may allow for an attacker, using specific code from an unprivileged VM, to trigger a CPU core hang resulting in a potential denial of service. AMD believes the specific code includes a specific x86 instruction sequence that would not be generated by compilers. | |
| Modificada | Media (6.2) | 0.24% | — | AMD Ryzen 5 2600 FirmwareAMD Ryzen 5 2600x FirmwareAMD Ryzen 5 2700x FirmwareAMD Ryzen 5 2700 Firmware+33 | 10/5/2022 | 17/6/2026 | A malicious or compromised UApp or ABL may coerce the bootloader into corrupting arbitrary memory potentially leading to loss of integrity of data. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Ryzen 5 2600 FirmwareAMD Ryzen 5 2600x FirmwareAMD Ryzen 5 2700x FirmwareAMD Ryzen 5 2700 Firmware+26 | 10/5/2022 | 17/6/2026 | Insufficient bound checks in System Management Unit (SMU) PCIe Hot Plug table may result in access/updates from/to invalid address space that could result in denial of service. | |
| Modificada | Media (5.6) | 0.29% | — | AMD Athlon X4 940 FirmwareAMD Athlon X4 950 FirmwareAMD Athlon X4 970 FirmwareAMD Athlon X4 835 Firmware+122 | 11/3/2022 | 17/6/2026 | LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs. | |
| Modificada | Media (6.5) | 0.32% | — | AMD Athlon X4 940 FirmwareAMD Athlon X4 950 FirmwareAMD Athlon X4 970 FirmwareAMD Athlon X4 835 Firmware+122 | 11/3/2022 | 17/6/2026 | Some AMD CPUs may transiently execute beyond unconditional direct branches, which may potentially result in data leakage. | |
| Modificada | Media (5.5) | 0.24% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+108 | 16/11/2021 | 17/6/2026 | Insufficient DRAM address validation in System Management Unit (SMU) may result in a DMA read from invalid DRAM address to SRAM resulting in SMU not servicing further requests. |