PT-2025-36385 · Agesa · Agesa

CVE-2024-21970

·

Publicado

2025-09-06

·

Atualizado

2025-09-06

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Firmware de Gerenciamento de Energia AMD (versões afetadas não especificadas)
Descrição A validação inadequada de um índice de array no firmware pode permitir que um atacante privilegiado corrompa a memória AGESA, potencialmente levando à perda de integridade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21970

Produtos afetados

Agesa