« Volver al listado

CVE-2024-36340

Estado: AnalizadaMedia (6.6)—

A junction point vulnerability within AMD uProf can allow a local low-privileged attacker to create junction points, potentially resulting in arbitrary file deletion or disclosure.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-36340",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-36340",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-05-13T14:15:49.956427Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@amd.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 6.6,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.2,
        "exploitabilityScore": 1.3
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@amd.com",
      "affectedData": [
        {
          "vendor": "AMD",
          "product": "AMD μProf",
          "versions": [
            {
              "status": "unaffected",
              "version": "5.0"
            }
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-05-13T14:15:19.350",
  "references": [
    {
      "url": "https://www.amd.com/en/resources/product-security/bulletin/amd-sb-9013.html",
      "tags": [
        "Mitigation",
        "Patch",
        "Vendor Advisory"
      ],
      "source": "psirt@amd.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@amd.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-1386"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A  junction point vulnerability within AMD uProf can allow a local low-privileged attacker to create junction points, potentially resulting in arbitrary file deletion or disclosure."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de punto de unión dentro de AMD uProf puede permitir que un atacante local con pocos privilegios cree puntos de unión, lo que podría resultar en la eliminación o divulgación arbitraria de archivos."
    }
  ],
  "lastModified": "2026-06-17T07:36:32.197",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:amd:uprof:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FCD5A306-26C3-42A4-A4B7-D52939233216",
              "versionEndExcluding": "5.0.1174"
            },
            {
              "criteria": "cpe:2.3:a:amd:uprof:*:*:*:*:*:freebsd:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4FE50296-375D-4954-8A8A-9465A14B96D7",
              "versionEndExcluding": "5.0.1223"
            },
            {
              "criteria": "cpe:2.3:a:amd:uprof:*:*:*:*:*:linux:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3B466C56-ABB5-42BC-9B03-D1827D0E7F2A",
              "versionEndExcluding": "5.0.1479"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@amd.com"
}