PT-2022-9755 · Amd · Amd Radeon Rx 5000 Series & Pro W5000 Series+15

Mahdi Braik

·

Publicado

2022-11-09

·

Atualizado

2022-11-23

·

CVE-2021-26391

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema está relacionado à verificação insuficiente de várias assinaturas de cabeçalho durante o carregamento de um Aplicativo Confiável (TA), o que pode permitir que um invasor com privilégios consiga executar código nesse TA ou no sistema operacional/kernel.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26391

Produtos afetados

Amd Radeon Rx 5000 Series & Pro W5000 Series
Amd Radeon Rx 6000 Series & Pro W6000 Series
Enterprise Driver
Radeon Pro
Radeon Rx Vega 56 Firmware
Radeon Rx Vega 64 Firmware
Radeon
Ryzen 3 5300G Firmware
Ryzen 3 5400U Firmware
Ryzen 5 5500 Firmware
Ryzen 5 5560U Firmware
Ryzen 5 5600X Firmware
Ryzen 7 5700G Firmware
Ryzen 7 5800U Firmware
Ryzen 9 5900Hx Firmware
Ryzen 9 5980Hx Firmware