Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

115 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.4%—AMD Ryzen PRO 5650g FirmwareAMD Ryzen PRO 5650ge FirmwareAMD Ryzen PRO 5750g FirmwareAMD Ryzen PRO 5750ge Firmware+594/2/202217/6/2026
Cuando se combinan con secuencias de software específicas, las CPUs de AMD pueden ejecutar transitoriamente cargas no canónicas y almacenar usando sólo los 48 bits de dirección inferiores, resultando potencialmente en un filtrado de datos
ModificadaMedia (5.5)0.24%—AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+10816/11/202117/6/2026
Una comprobación insuficiente de la dirección de la DRAM en System Management Unit (SMU) puede resultar en una lectura DMA desde una dirección de la DRAM no válida a la SRAM, resultando en que la SMU no atienda más peticiones
ModificadaMedia (5.5)0.22%—AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+9116/11/202117/6/2026
Una comprobación de límites insuficiente en System Management Unit (SMU) puede causar accesos/actualizaciones de memoria no válidos que podrían resultar en el colapso de la SMU y la consiguiente incapacidad para atender otras peticiones de otros componentes
ModificadaMedia (6.7)0.24%—Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+27912/11/202117/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad utilizando un SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaMedia (6.7)0.24%—Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+27912/11/202117/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad utilizando una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaMedia (6.7)0.24%—Dell Alienware 13 R3 FirmwareDell Alienware 15 R3 FirmwareDell Alienware 15 R4 FirmwareDell Alienware 17 R4 Firmware+27912/11/202117/6/2026
Dell BIOS contiene una vulnerabilidad de comprobación de entrada inapropiada. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad al usar una SMI para conseguir una ejecución de código arbitrario en la SMRAM
ModificadaMedia (4.7)0.33%—AMD Athlon FirmwareAMD Athlon PRO FirmwareAMD Epyc FirmwareAMD Ryzen Firmware+113/10/202117/6/2026
Un ataque de canal lateral basado en el tiempo y la energía aprovechando las instrucciones x86 PREFETCH en algunas CPUs de AMD podría potencialmente resultar en una filtración de información del espacio de direcciones del kernel
ModificadaAlta (7.8)1.3%💥 PoCAMD Ryzen Master13/10/202017/6/2026
Una vulnerabilidad en un controlador AMD cargado dinámicamente en AMD Ryzen Master versión V15, puede permitir a cualquier usuario autenticado escalar privilegios a NT authority system
ModificadaCrítica (9)1.8%—AMD Ryzen Mobile FirmwareAMD Ryzen PRO FirmwareAMD Epyc Server FirmwareAMD Ryzen Firmware22/3/201817/6/2026
Los chips de procesamiento de AMD EPYC Server, Ryzen, Ryzen Pro y Ryzen Mobile permiten el escalado de privilegios de Platform Security Processor (PSP).
ModificadaCrítica (9)1.8%—AMD Ryzen PRO FirmwareAMD Ryzen Firmware22/3/201817/6/2026
El chipset Promontory, tal y como se utiliza en plataformas AMD Ryzen y Ryzen Pro, tiene una puerta trasera en el ASIC. Esto también se conoce como CHIMERA-FW.
ModificadaCrítica (9)1.8%—AMD Ryzen PRO FirmwareAMD Ryzen Firmware22/3/201817/6/2026
El chipset Promontory, tal y como se utiliza en plataformas AMD Ryzen y Ryzen Pro, tiene una puerta trasera en el firmware. Esto también se conoce como CHIMERA-FW.
ModificadaCrítica (9)1.7%—AMD Ryzen PRO FirmwareAMD Ryzen Firmware22/3/201817/6/2026
Los chips de procesamiento de AMD Ryzen y Ryzen Pro tienen un control de acceso insuficiente para Secure Processor. Esto se conoce como RYZENFALL-2, RYZENFALL-3 y RYZENFALL-4.
ModificadaCrítica (9)1.7%—AMD Ryzen Mobile FirmwareAMD Ryzen PRO FirmwareAMD Ryzen Firmware22/3/201817/6/2026
Los chips de procesamiento de AMD Ryzen, Ryzen Pro y Ryzen Mobile tienen un control de acceso insuficiente para Secure Processor. Esto se conoce como RYZENFALL-1.
ModificadaCrítica (9)1.8%—AMD Ryzen Mobile FirmwareAMD Ryzen PRO FirmwareAMD Epyc Server FirmwareAMD Ryzen Firmware22/3/201817/6/2026
Los chips de procesamiento de AMD EPYC Server, Ryzen, Ryzen Pro y Ryzen Mobile no aplican Hardware Validated Boot lo suficiente. Esto también se conoce como MASTERKEY-1, MASTERKEY-2 y MASTERKEY-3.
ModificadaMedia (5.5)0.38%—AMD Ryzen25/3/201717/6/2026
El procesador AMD Ryzen con microcódigo AGESA hasta 2017-01-27 permite a los usuarios locales provocar una denegación de servicio (cuelgue del sistema) a través de una aplicación que realiza una larga serie de instrucciones FMA3, como lo demuestra el banco de pruebas Flops.