Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 11% | — | Debian LinuxAMD Epyc 7351p FirmwareAMD Epyc 7401p FirmwareAMD Epyc 7551p Firmware+43 | 8/8/2023 | 17/6/2026 | A division-by-zero error on some AMD processors can potentially return speculative data resulting in loss of confidentiality. | |
| Modificada | Crítica (9.1) | 0.65% | — | AMD Epyc 72f3 FirmwareAMD Epyc 7313 FirmwareAMD Epyc 7313p FirmwareAMD Epyc 7343 Firmware+59 | 9/5/2023 | 17/6/2026 | Insufficient validation of inputs in SVC_MAP_USER_STACK in the ASP (AMD Secure Processor) bootloader may allow an attacker with a malicious Uapp or ABL to send malformed or invalid syscall to the bootloader resulting in a potential denial of service and loss of integrity. | |
| Modificada | Crítica (9.8) | 0.79% | — | AMD Epyc 72f3 FirmwareAMD Epyc 7313 FirmwareAMD Epyc 7313p FirmwareAMD Epyc 7343 Firmware+59 | 9/5/2023 | 17/6/2026 | Improper access control settings in ASP Bootloader may allow an attacker to corrupt the return address causing a stack-based buffer overrun potentially leading to arbitrary code execution. | |
| Modificada | Alta (7.5) | 0.42% | — | AMD Epyc 7232p FirmwareAMD Epyc 7252 FirmwareAMD Epyc 7262 FirmwareAMD Epyc 7272 Firmware+36 | 9/5/2023 | 17/6/2026 | Insufficient validation in parsing Owner's Certificate Authority (OCA) certificates in SEV (AMD Secure Encrypted Virtualization) and SEV-ES user application can lead to a host crash potentially resulting in denial of service. |