Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2853▼ 343 respecto a la semana anterior
Críticas / altas1376▼ 50 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)339▼ 171 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.45%—AMD Ryzen 3 5100 FirmwareAMD Ryzen 3 5300g FirmwareAMD Ryzen 3 5300ge FirmwareAMD Ryzen 5 5500 Firmware+6714/11/202317/6/2026
A race condition in System Management Mode (SMM) code may allow an attacker using a compromised user space to leverage CVE-2018-8897 potentially resulting in privilege escalation.
ModificadaAlta (7.8)0.21%—AMD Ryzen 3 5100 FirmwareAMD Ryzen 3 5300g FirmwareAMD Ryzen 3 5300ge FirmwareAMD Ryzen 5 5500 Firmware+6714/11/202317/6/2026
Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable escalation of privilege via local access.
ModificadaAlta (7.8)0.20%—AMD Ryzen 3 5100 FirmwareAMD Ryzen 3 5300g FirmwareAMD Ryzen 3 5300ge FirmwareAMD Ryzen 5 5500 Firmware+6714/11/202317/6/2026
Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable escalation of privilege via local access.
ModificadaMedia (5.5)0.21%—AMD Ryzen 3 3100 FirmwareAMD Ryzen 3 3200g FirmwareAMD Ryzen 3 3200u FirmwareAMD Ryzen 3 3250c Firmware+10011/1/202317/6/2026
Failure to validate the integer operand in ASP (AMD Secure Processor) bootloader may allow an attacker to introduce an integer overflow in the L2 directory table in SPI flash resulting in a potential denial of service.
ModificadaAlta (7.5)2.4%—AMD Ryzen PRO 5650g FirmwareAMD Ryzen PRO 5650ge FirmwareAMD Ryzen PRO 5750g FirmwareAMD Ryzen PRO 5750ge Firmware+594/2/202217/6/2026
When combined with specific software sequences, AMD CPUs may transiently execute non-canonical loads and store using only the lower 48 address bits potentially resulting in data leakage.
ModificadaMedia (5.5)0.24%—AMD Epyc 7003 FirmwareAMD Epyc 7002 FirmwareAMD Epyc 72f3 FirmwareAMD Epyc 7313 Firmware+10816/11/202117/6/2026
Insufficient DRAM address validation in System Management Unit (SMU) may result in a DMA read from invalid DRAM address to SRAM resulting in SMU not servicing further requests.
Orbitaley — Vulnerabilidades