CVE-2024-36315
Estado: Pendiente de análisisMedia (5.7)—
Improper enforcement of the LFENCE serialization property may allow an attacker to bypass speculation barriers and potentially disclose sensitive information, potentially resulting in loss of confidentiality.
CVSS
- Versión: 4.0
- Vector: CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- Puntuación base: 5.7
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.14%
- Percentil entre todas las CVEs puntuadas: 3
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
CWE
- CWE-693
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2024-36315",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2024-36315",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2026-05-13T14:36:17.935836Z"
}
}
],
"cvssMetricV40": [
{
"type": "Secondary",
"source": "psirt@amd.com",
"cvssData": {
"Safety": "NOT_DEFINED",
"version": "4.0",
"Recovery": "NOT_DEFINED",
"baseScore": 5.7,
"Automatable": "NOT_DEFINED",
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"valueDensity": "NOT_DEFINED",
"vectorString": "CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
"exploitMaturity": "NOT_DEFINED",
"providerUrgency": "NOT_DEFINED",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"attackRequirements": "PRESENT",
"privilegesRequired": "LOW",
"subIntegrityImpact": "NONE",
"vulnIntegrityImpact": "NONE",
"integrityRequirement": "NOT_DEFINED",
"modifiedAttackVector": "NOT_DEFINED",
"subAvailabilityImpact": "NONE",
"vulnAvailabilityImpact": "NONE",
"availabilityRequirement": "NOT_DEFINED",
"modifiedUserInteraction": "NOT_DEFINED",
"modifiedAttackComplexity": "NOT_DEFINED",
"subConfidentialityImpact": "NONE",
"vulnConfidentialityImpact": "HIGH",
"confidentialityRequirement": "NOT_DEFINED",
"modifiedAttackRequirements": "NOT_DEFINED",
"modifiedPrivilegesRequired": "NOT_DEFINED",
"modifiedSubIntegrityImpact": "NOT_DEFINED",
"modifiedVulnIntegrityImpact": "NOT_DEFINED",
"vulnerabilityResponseEffort": "NOT_DEFINED",
"modifiedSubAvailabilityImpact": "NOT_DEFINED",
"modifiedVulnAvailabilityImpact": "NOT_DEFINED",
"modifiedSubConfidentialityImpact": "NOT_DEFINED",
"modifiedVulnConfidentialityImpact": "NOT_DEFINED"
}
}
]
},
"affected": [
{
"source": "psirt@amd.com",
"affectedData": [
{
"vendor": "AMD",
"product": "AMD EPYC™ Series 9004 Processors",
"versions": [
{
"status": "unaffected",
"version": "GenoaPI_1.0.0.E"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™Series 4004 Processors",
"versions": [
{
"status": "unaffected",
"version": "ComboAM5PI_1.0.0.a/ ComboAM5PI_1.1.0.3c/ ComboAM5PI_1.2.0.3"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ 8004 Series Processors",
"versions": [
{
"status": "unaffected",
"version": "GenoaPI_1.0.0.E"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Instinct™ MI300A Series Processors",
"versions": [
{
"status": "unaffected",
"version": "MI300PI 1.0.0.7"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Z1 Series Processors",
"versions": [
{
"status": "unaffected",
"version": "ComboAM5PI_1.2.0.3"
},
{
"status": "unaffected",
"version": "ComboAM5PI_1.1.0.3c"
},
{
"status": "unaffected",
"version": "ComboAM5PI_1.0.0.a"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "PhoenixPI-FP8-FP7_1.2.0.0"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7045 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "DragonRangeFL1_1.0.0.3g"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 9000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "ComboAM5PI_1.2.0.3"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "ComboAM5PI_1.0.0.a"
},
{
"status": "unaffected",
"version": "ComboAM5PI_1.1.0.3c"
},
{
"status": "unaffected",
"version": "ComboAM5PI_1.2.0.3"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 8000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "ComboAM5PI_1.1.0.3c"
},
{
"status": "unaffected",
"version": "ComboAM5PI_1.2.0.3"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7000 Series Desktop Processors (formerly codenamed \"Raphael\")",
"versions": [
{
"status": "unaffected",
"version": "ComboAM5PI_1.3.0.0"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 8000 Series Desktop Processors (formerly codenamed \"Phoenix\")",
"versions": [
{
"status": "unaffected",
"version": "ComboAM5PI_1.3.0.0"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ Embedded 9004 Series Processors (formerly codenamed \"Genoa\")",
"versions": [
{
"status": "unaffected",
"version": "EmbGenoaPI-SP5 1.0.0.D"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ Embedded 8004 Series Processors",
"versions": [
{
"status": "unaffected",
"version": "EmbGenoaPI-SP5 1.0.0.D"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD EPYC™ Embedded 9004 Series Processors (formerly codenamed \"Bergamo\")",
"versions": [
{
"status": "unaffected",
"version": "EmbGenoaPI-SP5 1.0.0.D"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Embedded 8000 Series Processors",
"versions": [
{
"status": "unaffected",
"version": "EmbeddedPhoenixPI-FP7r2_1.0.0.3"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Embedded 7000 Series Processors",
"versions": [
{
"status": "unaffected",
"version": "EmbeddedAM5PI 1.0.0.5"
}
],
"defaultStatus": "affected"
}
]
}
],
"published": "2026-05-13T04:16:43.977",
"references": [
{
"url": "https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-3030.html",
"source": "psirt@amd.com"
},
{
"url": "https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-4017.html",
"source": "psirt@amd.com"
}
],
"vulnStatus": "Awaiting Analysis",
"weaknesses": [
{
"type": "Secondary",
"source": "psirt@amd.com",
"description": [
{
"lang": "en",
"value": "CWE-693"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Improper enforcement of the LFENCE serialization property may allow an attacker to bypass speculation barriers and potentially disclose sensitive information, potentially resulting in loss of confidentiality."
}
],
"lastModified": "2026-06-17T07:36:30.320",
"sourceIdentifier": "psirt@amd.com"
}