Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

115 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.6)0.23%—AMD Athlon 3050ge FirmwareAMD Athlon 3150g FirmwareAMD Athlon 3150ge FirmwareAMD Epyc 7001 Firmware+17510/8/202217/6/2026
La contención del planificador de la unidad de ejecución puede conllevar a una vulnerabilidad de canal lateral encontrada en las microarquitecturas de CPU de AMD con nombre en código "Zen 1", "Zen 2" y "Zen 3" que usan multihilo simultáneo (SMT). Al medir el nivel de contención en las colas del programador, un…
ModificadaMedia (6.5)0.78%—Debian LinuxFedoraproject FedoraAMD Athlon X4 750 FirmwareAMD Athlon X4 760k Firmware+12214/7/202217/6/2026
Los alias en el predictor de bifurcación pueden causar que algunos procesadores AMD predigan el tipo de bifurcación incorrecto, conllevando a una divulgación de información
ModificadaAlta (7.8)0.20%—AMD Ryzen 7 5700g FirmwareAMD Ryzen 7 5700ge FirmwareAMD Ryzen 5 5600g FirmwareAMD Ryzen 5 5600ge Firmware+4814/7/202217/6/2026
Un comando SMI (System Management Interface) malformado puede permitir a un atacante establecer una estructura de datos SMI Trigger Info corrupta, conllevando potencialmente a lecturas y escrituras de memoria fuera de límites cuando es desencadenado un SMI resultando en una potencial pérdida de recursos
ModificadaMedia (4.4)0.19%—AMD Ryzen 7 5700g FirmwareAMD Ryzen 7 5700ge FirmwareAMD Ryzen 5 5600g FirmwareAMD Ryzen 5 5600ge Firmware+3114/7/202217/6/2026
Un atacante privilegiado de cuenta root puede cargar cualquier imagen de firmware legítimamente firmada en el coprocesador de audio (ACP), independientemente de que la respectiva clave de firma sea declarada como usable para autenticar una imagen de firmware ACP, resultando potencialmente en una denegación de servicio
ModificadaMedia (6.5)3.9%💥 PoCDebian LinuxFedoraproject FedoraXENAMD Athlon X4 750 Firmware+12212/7/202217/6/2026
Las predicciones de bifurcación mal entrenadas para las instrucciones de retorno pueden permitir la ejecución arbitraria de código especulativo bajo ciertas condiciones dependientes de la microarquitectura
ModificadaMedia (6.5)1.2%—AMD Athlon X4 750 FirmwareAMD Athlon X4 760k FirmwareAMD Athlon X4 830 FirmwareAMD Athlon X4 835 Firmware+13815/6/202217/6/2026
Una vulnerabilidad potencial en algunos procesadores AMD que usan el escalado de frecuencia puede permitir a un atacante autenticado ejecutar un ataque de tiempo para permitir potencialmente la divulgación de información
ModificadaAlta (7.8)0.28%—AMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g Firmware+6612/5/202217/6/2026
Un atacante puede usar una UApp o ABL maliciosa o comprometida para emitir una llamada al sistema malformada al cargador de arranque de la fase 2, conllevando potencialmente a una corrupción de la memoria y una ejecución de código
ModificadaMedia (4.4)0.14%—AMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g Firmware+6612/5/202217/6/2026
Una comprobación insuficiente del tipo de proceso en el sistema operativo confiable (TOS) puede permitir que un atacante privilegiado permita a un proceso con menos privilegiado desmapear la memoria perteneciente a un proceso más privilegiado, resultando en una denegación de servicio
ModificadaMedia (4.4)0.22%—AMD Radeon SoftwareAMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g FirmwareAMD Ryzen 3 3300x Firmware+3012/5/202217/6/2026
Una UApp o ABL maliciosa o comprometida podría potencialmente cambiar el valor que el ASP usa para su DRAM reservada, a uno fuera del área cercada, conllevando potencialmente a una exposición de datos
ModificadaAlta (7.8)0.29%—AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 5300g FirmwareAMD Ryzen 5300ge Firmware+7012/5/202217/6/2026
Una falta de verificación del protocolo en el SMM podría permitir a un atacante controlar el protocolo y modificar la flash SPI, resultando en una potencial ejecución de código arbitrario
ModificadaAlta (7.8)0.24%—AMD Radeon SoftwareAMD Athlon 3050ge FirmwareAMD Athlon 3150g FirmwareAMD Athlon 3150ge Firmware+4612/5/202217/6/2026
Una UApp o ABL maliciosa o comprometida puede ser usada por un atacante para enviar una llamada al sistema malformada al cargador de arranque, resultando en accesos a memoria fuera de límites
ModificadaAlta (7.1)0.24%—AMD Radeon SoftwareAMD Athlon 3050ge FirmwareAMD Athlon 3150g FirmwareAMD Athlon 3150ge Firmware+5912/5/202217/6/2026
Un atacante, que haya obtenido altos privilegios por algún otro tipo de vulnerabilidad, puede ser capaz de leer los datos de la ROM de arranque, resultando en una pérdida de la integridad del sistema
ModificadaAlta (7.1)0.22%—AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 5125c Firmware+3212/5/202217/6/2026
Una UApp o ABL maliciosa o comprometida puede ser usada por un atacante para emitir una llamada al sistema malformada que resulte en el mapeo de registros confidenciales de System Management Network (SMN) conllevando a una pérdida de integridad y disponibilidad
ModificadaMedia (5.5)0.24%—AMD Radeon SoftwareAMD Ryzen 3 2200u FirmwareAMD Ryzen 3 2300u FirmwareAMD Ryzen 3 5125c Firmware+3212/5/202217/6/2026
Un atacante podría usar una aplicación de usuario (UApp) o un cargador de arranque AGESA (ABL) maliciosos o comprometidos para extraer memoria arbitraria del cargador de arranque de la fase 2 de ASP, conllevando potencialmente a una divulgación de información
ModificadaMedia (5.5)0.21%—AMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3300g FirmwareAMD Ryzen 3 3300x FirmwareAMD Ryzen 3 5125c Firmware+4512/5/202217/6/2026
Una comprobación insuficiente de la dirección de la DRAM en System Management Unit (SMU) puede resultar en una lectura/escritura de DMA (Acceso Directo a Memoria) desde/a una dirección de DRAM no válida que podría resultar en una denegación de servicio
ModificadaMedia (5.5)0.22%—AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+10211/5/202217/6/2026
Una comprobación inapropiada del directorio de la BIOS puede permitir que las búsquedas lean más allá de la copia de la tabla del directorio en la RAM, exponiendo contenidos de memoria fuera de límites, resultando en una potencial denegación de servicio
ModificadaMedia (5.5)0.22%—AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+7911/5/202217/6/2026
Unas comprobaciones insuficientes de los límites en la Unidad de Administración del Sistema (SMU) pueden resultar en un acceso a un espacio de direcciones no válido que podría resultar en una denegación de servicio
ModificadaMedia (5.5)0.22%—AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+7911/5/202217/6/2026
Unas comprobaciones insuficientes en la FeatureConfig de la Unidad de Administración del Sistema (SMU) pueden resultar en una nueva habilitación de las funciones que podría resultar en una denegación de recursos y/o una denegación de servicio
ModificadaMedia (5.5)0.22%—AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+7911/5/202217/6/2026
Una comprobación insuficiente de límites de las E/S de propósito general (GPIO) en la Unidad de Administración del Sistema (SMU) puede resultar en un acceso/actualización desde/hacia un espacio de direcciones no válido que podría resultar en una denegación de servicio
ModificadaMedia (5.5)0.22%—AMD Epyc 7232p FirmwareAMD Epyc 7302p FirmwareAMD Epyc 7402p FirmwareAMD Epyc 7502p Firmware+8311/5/202217/6/2026
Unas comprobaciones de límites insuficientes en la Unidad de Administración del Sistema (SMU) pueden resultar en un mal funcionamiento de la tensión del sistema que podría resultar en una denegación de recursos y/o posiblemente a la denegación de servicio
ModificadaMedia (5.5)0.28%—AMD Epyc 7763 FirmwareAMD Epyc 7713p FirmwareAMD Epyc 7713 FirmwareAMD Epyc 7663 Firmware+8011/5/202217/6/2026
Un bug en la lógica del núcleo de la CPU de AMD puede permitir a un atacante, usando un código específico de una máquina virtual no privilegiada, desencadenar un cuelgue del núcleo de la CPU resultando en una potencial denegación de servicio. AMD cree que el código específico incluye una secuencia de instrucciones x86…
ModificadaMedia (6.2)0.24%—AMD Ryzen 5 2600 FirmwareAMD Ryzen 5 2600x FirmwareAMD Ryzen 5 2700x FirmwareAMD Ryzen 5 2700 Firmware+3310/5/202217/6/2026
Una UApp o ABL maliciosa o comprometida puede coaccionar al administrador de arranque para que corrompa la memoria arbitraria, lo que podría conllevar a una pérdida de la integridad de los datos
ModificadaMedia (5.5)0.22%—AMD Ryzen 5 2600 FirmwareAMD Ryzen 5 2600x FirmwareAMD Ryzen 5 2700x FirmwareAMD Ryzen 5 2700 Firmware+2610/5/202217/6/2026
Unas comprobaciones insuficientes de los límites en la tabla PCIe Hot Plug de System Management Unit (SMU) pueden resultar en accesos/actualizaciones desde/a un espacio de direcciones no válido que podrían resultar en una denegación de servicio
ModificadaMedia (5.6)0.29%—AMD Athlon X4 940 FirmwareAMD Athlon X4 950 FirmwareAMD Athlon X4 970 FirmwareAMD Athlon X4 835 Firmware+12211/3/202217/6/2026
LFENCE/JMP (mitigación V2-2) puede no mitigar suficientemente CVE-2017-5715 en algunas CPUs AMD
ModificadaMedia (6.5)0.32%—AMD Athlon X4 940 FirmwareAMD Athlon X4 950 FirmwareAMD Athlon X4 970 FirmwareAMD Athlon X4 835 Firmware+12211/3/202217/6/2026
Algunas CPUs de AMD pueden ejecutar transitoriamente más allá de las ramas directas no condicionales, lo que puede potencialmente resultar en un filtrado de datos