Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
115 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.6) | 0.23% | — | AMD Athlon 3050ge FirmwareAMD Athlon 3150g FirmwareAMD Athlon 3150ge FirmwareAMD Epyc 7001 Firmware+175 | 10/8/2022 | 17/6/2026 | La contención del planificador de la unidad de ejecución puede conllevar a una vulnerabilidad de canal lateral encontrada en las microarquitecturas de CPU de AMD con nombre en código "Zen 1", "Zen 2" y "Zen 3" que usan multihilo simultáneo (SMT). Al medir el nivel de contención en las colas del programador, un… | |
| Modificada | Media (6.5) | 0.78% | — | Debian LinuxFedoraproject FedoraAMD Athlon X4 750 FirmwareAMD Athlon X4 760k Firmware+122 | 14/7/2022 | 17/6/2026 | Los alias en el predictor de bifurcación pueden causar que algunos procesadores AMD predigan el tipo de bifurcación incorrecto, conllevando a una divulgación de información | |
| Modificada | Alta (7.8) | 0.20% | — | AMD Ryzen 7 5700g FirmwareAMD Ryzen 7 5700ge FirmwareAMD Ryzen 5 5600g FirmwareAMD Ryzen 5 5600ge Firmware+48 | 14/7/2022 | 17/6/2026 | Un comando SMI (System Management Interface) malformado puede permitir a un atacante establecer una estructura de datos SMI Trigger Info corrupta, conllevando potencialmente a lecturas y escrituras de memoria fuera de límites cuando es desencadenado un SMI resultando en una potencial pérdida de recursos | |
| Modificada | Media (4.4) | 0.19% | — | AMD Ryzen 7 5700g FirmwareAMD Ryzen 7 5700ge FirmwareAMD Ryzen 5 5600g FirmwareAMD Ryzen 5 5600ge Firmware+31 | 14/7/2022 | 17/6/2026 | Un atacante privilegiado de cuenta root puede cargar cualquier imagen de firmware legítimamente firmada en el coprocesador de audio (ACP), independientemente de que la respectiva clave de firma sea declarada como usable para autenticar una imagen de firmware ACP, resultando potencialmente en una denegación de servicio | |
| Modificada | Media (6.5) | 3.9% | 💥 PoC | Debian LinuxFedoraproject FedoraXENAMD Athlon X4 750 Firmware+122 | 12/7/2022 | 17/6/2026 | Las predicciones de bifurcación mal entrenadas para las instrucciones de retorno pueden permitir la ejecución arbitraria de código especulativo bajo ciertas condiciones dependientes de la microarquitectura | |
| Modificada | Media (6.5) | 1.2% | — | AMD Athlon X4 750 FirmwareAMD Athlon X4 760k FirmwareAMD Athlon X4 830 FirmwareAMD Athlon X4 835 Firmware+138 | 15/6/2022 | 17/6/2026 | Una vulnerabilidad potencial en algunos procesadores AMD que usan el escalado de frecuencia puede permitir a un atacante autenticado ejecutar un ataque de tiempo para permitir potencialmente la divulgación de información | |
| Modificada | Alta (7.8) | 0.28% | — | AMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g Firmware+66 | 12/5/2022 | 17/6/2026 | Un atacante puede usar una UApp o ABL maliciosa o comprometida para emitir una llamada al sistema malformada al cargador de arranque de la fase 2, conllevando potencialmente a una corrupción de la memoria y una ejecución de código | |
| Modificada | Media (4.4) | 0.14% | — | AMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g Firmware+66 | 12/5/2022 | 17/6/2026 | Una comprobación insuficiente del tipo de proceso en el sistema operativo confiable (TOS) puede permitir que un atacante privilegiado permita a un proceso con menos privilegiado desmapear la memoria perteneciente a un proceso más privilegiado, resultando en una denegación de servicio | |
| Modificada | Media (4.4) | 0.22% | — | AMD Radeon SoftwareAMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g FirmwareAMD Ryzen 3 3300x Firmware+30 | 12/5/2022 | 17/6/2026 | Una UApp o ABL maliciosa o comprometida podría potencialmente cambiar el valor que el ASP usa para su DRAM reservada, a uno fuera del área cercada, conllevando potencialmente a una exposición de datos | |
| Modificada | Alta (7.8) | 0.29% | — | AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 5300g FirmwareAMD Ryzen 5300ge Firmware+70 | 12/5/2022 | 17/6/2026 | Una falta de verificación del protocolo en el SMM podría permitir a un atacante controlar el protocolo y modificar la flash SPI, resultando en una potencial ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.24% | — | AMD Radeon SoftwareAMD Athlon 3050ge FirmwareAMD Athlon 3150g FirmwareAMD Athlon 3150ge Firmware+46 | 12/5/2022 | 17/6/2026 | Una UApp o ABL maliciosa o comprometida puede ser usada por un atacante para enviar una llamada al sistema malformada al cargador de arranque, resultando en accesos a memoria fuera de límites | |
| Modificada | Alta (7.1) | 0.24% | — | AMD Radeon SoftwareAMD Athlon 3050ge FirmwareAMD Athlon 3150g FirmwareAMD Athlon 3150ge Firmware+59 | 12/5/2022 | 17/6/2026 | Un atacante, que haya obtenido altos privilegios por algún otro tipo de vulnerabilidad, puede ser capaz de leer los datos de la ROM de arranque, resultando en una pérdida de la integridad del sistema | |
| Modificada | Alta (7.1) | 0.22% | — | AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 5125c Firmware+32 | 12/5/2022 | 17/6/2026 | Una UApp o ABL maliciosa o comprometida puede ser usada por un atacante para emitir una llamada al sistema malformada que resulte en el mapeo de registros confidenciales de System Management Network (SMN) conllevando a una pérdida de integridad y disponibilidad | |
| Modificada | Media (5.5) | 0.24% | — | AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 5125c Firmware+32 | 12/5/2022 | 17/6/2026 | Un atacante podría usar una aplicación de usuario (UApp) o un cargador de arranque AGESA (ABL) maliciosos o comprometidos para extraer memoria arbitraria del cargador de arranque de la fase 2 de ASP, conllevando potencialmente a una divulgación de información | |
| Modificada | Media (5.5) | 0.21% | — | AMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g FirmwareAMD Ryzen 3 3300x FirmwareAMD Ryzen 3 5125c Firmware+45 | 12/5/2022 | 17/6/2026 | Una comprobación insuficiente de la dirección de la DRAM en System Management Unit (SMU) puede resultar en una lectura/escritura de DMA (Acceso Directo a Memoria) desde/a una dirección de DRAM no válida que podría resultar en una denegación de servicio | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+102 | 11/5/2022 | 17/6/2026 | Una comprobación inapropiada del directorio de la BIOS puede permitir que las búsquedas lean más allá de la copia de la tabla del directorio en la RAM, exponiendo contenidos de memoria fuera de límites, resultando en una potencial denegación de servicio | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Unas comprobaciones insuficientes de los límites en la Unidad de Administración del Sistema (SMU) pueden resultar en un acceso a un espacio de direcciones no válido que podría resultar en una denegación de servicio | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Unas comprobaciones insuficientes en la FeatureConfig de la Unidad de Administración del Sistema (SMU) pueden resultar en una nueva habilitación de las funciones que podría resultar en una denegación de recursos y/o una denegación de servicio | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+79 | 11/5/2022 | 17/6/2026 | Una comprobación insuficiente de límites de las E/S de propósito general (GPIO) en la Unidad de Administración del Sistema (SMU) puede resultar en un acceso/actualización desde/hacia un espacio de direcciones no válido que podría resultar en una denegación de servicio | |
| Modificada | Media (5.5) | 0.22% | — | AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+83 | 11/5/2022 | 17/6/2026 | Unas comprobaciones de límites insuficientes en la Unidad de Administración del Sistema (SMU) pueden resultar en un mal funcionamiento de la tensión del sistema que podría resultar en una denegación de recursos y/o posiblemente a la denegación de servicio | |
| Modificada | Media (5.5) | 0.28% | — | AMD Epyc 7763 FirmwareAMD Epyc 7713p FirmwareAMD Epyc 7713 FirmwareAMD Epyc 7663 Firmware+80 | 11/5/2022 | 17/6/2026 | Un bug en la lógica del núcleo de la CPU de AMD puede permitir a un atacante, usando un código específico de una máquina virtual no privilegiada, desencadenar un cuelgue del núcleo de la CPU resultando en una potencial denegación de servicio. AMD cree que el código específico incluye una secuencia de instrucciones x86… | |
| Modificada | Media (6.2) | 0.24% | — | AMD Ryzen 5 2600 FirmwareAMD Ryzen 5 2600x FirmwareAMD Ryzen 5 2700x FirmwareAMD Ryzen 5 2700 Firmware+33 | 10/5/2022 | 17/6/2026 | Una UApp o ABL maliciosa o comprometida puede coaccionar al administrador de arranque para que corrompa la memoria arbitraria, lo que podría conllevar a una pérdida de la integridad de los datos | |
| Modificada | Media (5.5) | 0.22% | — | AMD Ryzen 5 2600 FirmwareAMD Ryzen 5 2600x FirmwareAMD Ryzen 5 2700x FirmwareAMD Ryzen 5 2700 Firmware+26 | 10/5/2022 | 17/6/2026 | Unas comprobaciones insuficientes de los límites en la tabla PCIe Hot Plug de System Management Unit (SMU) pueden resultar en accesos/actualizaciones desde/a un espacio de direcciones no válido que podrían resultar en una denegación de servicio | |
| Modificada | Media (5.6) | 0.29% | — | AMD Athlon X4 940 FirmwareAMD Athlon X4 950 FirmwareAMD Athlon X4 970 FirmwareAMD Athlon X4 835 Firmware+122 | 11/3/2022 | 17/6/2026 | LFENCE/JMP (mitigación V2-2) puede no mitigar suficientemente CVE-2017-5715 en algunas CPUs AMD | |
| Modificada | Media (6.5) | 0.32% | — | AMD Athlon X4 940 FirmwareAMD Athlon X4 950 FirmwareAMD Athlon X4 970 FirmwareAMD Athlon X4 835 Firmware+122 | 11/3/2022 | 17/6/2026 | Algunas CPUs de AMD pueden ejecutar transitoriamente más allá de las ramas directas no condicionales, lo que puede potencialmente resultar en un filtrado de datos |