Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
37 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.29% | — | AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 5300g FirmwareAMD Ryzen 5300ge Firmware+70 | 12/5/2022 | 17/6/2026 | Failure to verify the protocol in SMM may allow an attacker to control the protocol and modify SPI flash resulting in a potential arbitrary code execution. | |
| Modificada | Alta (7.1) | 0.24% | — | AMD Radeon SoftwareAMD Athlon 3050ge FirmwareAMD Athlon 3150g FirmwareAMD Athlon 3150ge Firmware+59 | 12/5/2022 | 17/6/2026 | An attacker, who gained elevated privileges via some other vulnerability, may be able to read data from Boot ROM resulting in a loss of system integrity. | |
| Modificada | Media (5.5) | 0.21% | — | AMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g FirmwareAMD Ryzen 3 3300x FirmwareAMD Ryzen 3 5125c Firmware+45 | 12/5/2022 | 17/6/2026 | Insufficient DRAM address validation in System Management Unit (SMU) may result in a DMA (Direct Memory Access) read/write from/to invalid DRAM address that could result in denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+102 | 11/5/2022 | 17/6/2026 | Improper validation of the BIOS directory may allow for searches to read beyond the directory table copy in RAM, exposing out of bounds memory contents, resulting in a potential denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Insufficient bound checks in the System Management Unit (SMU) may result in access to an invalid address space that could result in denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Insufficient checks in System Management Unit (SMU) FeatureConfig may result in reenabling features potentially resulting in denial of resources and/or denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Insufficient General Purpose IO (GPIO) bounds check in System Management Unit (SMU) may result in access/updates from/to invalid address space that could result in denial of service. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+83 | 11/5/2022 | 17/6/2026 | Insufficient bound checks in the System Management Unit (SMU) may result in a system voltage malfunction that could result in denial of resources and/or possibly denial of service. | |
| Modificada | Media (5.5) | 0.28% | — | AMD Epyc 7763 FirmwareAMD Epyc 7713p FirmwareAMD Epyc 7713 FirmwareAMD Epyc 7663 Firmware+80 | 11/5/2022 | 17/6/2026 | A bug in AMD CPU’s core logic may allow for an attacker, using specific code from an unprivileged VM, to trigger a CPU core hang resulting in a potential denial of service. AMD believes the specific code includes a specific x86 instruction sequence that would not be generated by compilers. | |
| Modificada | Alta (7.5) | 2.4% | — | AMD Ryzen PRO 5650g FirmwareAMD Ryzen PRO 5650ge FirmwareAMD Ryzen PRO 5750g FirmwareAMD Ryzen PRO 5750ge Firmware+59 | 4/2/2022 | 17/6/2026 | When combined with specific software sequences, AMD CPUs may transiently execute non-canonical loads and store using only the lower 48 address bits potentially resulting in data leakage. | |
| Modificada | Media (5.5) | 0.24% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+108 | 16/11/2021 | 17/6/2026 | Insufficient DRAM address validation in System Management Unit (SMU) may result in a DMA read from invalid DRAM address to SRAM resulting in SMU not servicing further requests. | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+91 | 16/11/2021 | 17/6/2026 | Insufficient bounds checking in System Management Unit (SMU) may cause invalid memory accesses/updates that could result in SMU hang and subsequent failure to service any further requests from other components. |