CVE-2025-62619
Estado: Pendiente de análisisMedia (6.3)—
Missing authentication in the KVM key download endpoint could allow an unauthenticated attacker with knowledge of the exposed URL to retrieve sensitive keys, potentially leading to loss of confidentiality.
CVSS
- Versión: 4.0
- Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- Puntuación base: 6.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.32%
- Percentil entre todas las CVEs puntuadas: 23
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
CWE
- CWE-306
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2025-62619",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2025-62619",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "yes"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2026-05-14T15:35:47.547632Z"
}
}
],
"cvssMetricV40": [
{
"type": "Secondary",
"source": "psirt@amd.com",
"cvssData": {
"Safety": "NOT_DEFINED",
"version": "4.0",
"Recovery": "NOT_DEFINED",
"baseScore": 6.3,
"Automatable": "NOT_DEFINED",
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"valueDensity": "NOT_DEFINED",
"vectorString": "CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
"exploitMaturity": "NOT_DEFINED",
"providerUrgency": "NOT_DEFINED",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"attackRequirements": "PRESENT",
"privilegesRequired": "NONE",
"subIntegrityImpact": "NONE",
"vulnIntegrityImpact": "NONE",
"integrityRequirement": "NOT_DEFINED",
"modifiedAttackVector": "NOT_DEFINED",
"subAvailabilityImpact": "NONE",
"vulnAvailabilityImpact": "NONE",
"availabilityRequirement": "NOT_DEFINED",
"modifiedUserInteraction": "NOT_DEFINED",
"modifiedAttackComplexity": "NOT_DEFINED",
"subConfidentialityImpact": "NONE",
"vulnConfidentialityImpact": "LOW",
"confidentialityRequirement": "NOT_DEFINED",
"modifiedAttackRequirements": "NOT_DEFINED",
"modifiedPrivilegesRequired": "NOT_DEFINED",
"modifiedSubIntegrityImpact": "NOT_DEFINED",
"modifiedVulnIntegrityImpact": "NOT_DEFINED",
"vulnerabilityResponseEffort": "NOT_DEFINED",
"modifiedSubAvailabilityImpact": "NOT_DEFINED",
"modifiedVulnAvailabilityImpact": "NOT_DEFINED",
"modifiedSubConfidentialityImpact": "NOT_DEFINED",
"modifiedVulnConfidentialityImpact": "NOT_DEFINED"
}
}
]
},
"affected": [
{
"source": "psirt@amd.com",
"affectedData": [
{
"vendor": "AMD",
"product": "AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7045 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 3000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ PRO 3000 WX-Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ PRO 3000 WX-Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ 3000 Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 9000HX Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ AI 300 Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ PRO 5000 WX-Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ PRO 7000 WX-Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 7000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 8000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 8000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 9000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 4000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 5000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 5000 Series Desktop Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 3000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 5000 Series Desktop Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 8040 Series Mobile Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ AI Max 300 Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ PRO 7000 WX-Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "Not public",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Ryzen™ Threadripper™ PRO 9000 WX-Series Processors",
"versions": [
{
"status": "unaffected",
"version": "AMD Device Management Portal 3.0.0.895"
}
],
"defaultStatus": "affected"
},
{
"vendor": "AMD",
"product": "AMD Device Management Portal (ADMP)",
"versions": [
{
"status": "unaffected",
"version": "3.0.0.895"
}
],
"defaultStatus": "affected"
}
]
}
],
"published": "2026-05-14T15:16:43.147",
"references": [
{
"url": "https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-9023.html",
"source": "psirt@amd.com"
}
],
"vulnStatus": "Awaiting Analysis",
"weaknesses": [
{
"type": "Secondary",
"source": "psirt@amd.com",
"description": [
{
"lang": "en",
"value": "CWE-306"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Missing authentication in the KVM key download endpoint could allow an unauthenticated attacker with knowledge of the exposed URL to retrieve sensitive keys, potentially leading to loss of confidentiality."
}
],
"lastModified": "2026-06-17T09:52:10.700",
"sourceIdentifier": "psirt@amd.com"
}