CVE-2024-36353
Estado: AplazadaMedia (6.5)—
Insufficient clearing of GPU global memory could allow a malicious process running on the same GPU to read left over memory values potentially leading to loss of confidentiality.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
- Puntuación base: 6.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.16%
- Percentil entre todas las CVEs puntuadas: 5
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
CWE
- CWE-459
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2024-36353",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2024-36353",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2025-03-03T15:49:49.731257Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "psirt@amd.com",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 6.5,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "HIGH"
},
"impactScore": 4,
"exploitabilityScore": 2
}
]
},
"affected": [
{
"source": "psirt@amd.com",
"affectedData": [
{
"vendor": "AMD",
"product": "AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7020 Series Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7045 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7000 Series Desktop Processor",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 5000 Series Desktop Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 9000HX Series Processors",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ AI Max 300 Series Processors",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Z2 Series Processors Extreme",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 4000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 8000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 9000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "Ryzen™ Embedded R1000",
"versions": [
{
"status": "unaffected",
"version": "Kernel 6.12.25 LTS"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "Ryzen™ Embedded R2000",
"versions": [
{
"status": "unaffected",
"version": "Kernel 6.12.25 LTS"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Embedded V1000 Series Processors (formerly codenamed \"Raven Ridge\")",
"versions": [
{
"status": "unaffected",
"version": "Kernel 6.12.25 LTS"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "Ryzen™ Embedded V2000",
"versions": [
{
"status": "unaffected",
"version": "Kernel 6.12.25 LTS"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "Ryzen™ Embedded V3000",
"versions": [
{
"status": "unaffected",
"version": "Kernel 6.12.25 LTS"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen Embedded V2000A Series Processors",
"versions": [
{
"status": "unaffected",
"version": "Kernel 6.12.25 LTS"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Radeon™ RX 5000/PRO W5000 Series Graphics Products",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Radeon™ RX6000/PRO W6000 Series Graphics Products",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Radeon™ RX 7000/PRO W7000 Series Graphics Products",
"versions": [
{
"status": "unaffected",
"version": "Radeon Software For Linux 25.10.1"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Radeon™ PRO V520",
"versions": [
{
"status": "unaffected",
"version": "Contact your AMD Customer Engineering representative"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Radeon™ PRO V620",
"versions": [
{
"status": "unaffected",
"version": "Contact your AMD Customer Engineering representative"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Radeon™ PRO V710",
"versions": [
{
"status": "unaffected",
"version": "Contact your AMD Customer Engineering representative"
}
],
"defaultStatus": "affected"
}
]
}
],
"published": "2025-03-02T18:15:34.033",
"references": [
{
"url": "https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-6019.html",
"source": "psirt@amd.com"
}
],
"vulnStatus": "Deferred",
"weaknesses": [
{
"type": "Secondary",
"source": "psirt@amd.com",
"description": [
{
"lang": "en",
"value": "CWE-459"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Insufficient clearing of GPU global memory could allow a malicious process running on the same GPU to read left over memory values potentially leading to loss of confidentiality."
},
{
"lang": "es",
"value": "Una depuración insuficiente de la memoria global de la GPU podría permitir que un proceso malicioso que se ejecuta en la misma GPU lea valores de memoria restantes, lo que podría provocar una pérdida de confidencialidad."
}
],
"lastModified": "2026-06-17T07:36:33.593",
"sourceIdentifier": "psirt@amd.com"
}