PT-2025-36385 · Agesa · Agesa
CVE-2024-21970
·
Publicado
2025-09-06
·
Atualizado
2025-09-06
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Firmware de Gerenciamento de Energia AMD (versões afetadas não especificadas)
Descrição
A validação inadequada de um índice de array no firmware pode permitir que um atacante privilegiado corrompa a memória AGESA, potencialmente levando à perda de integridade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Agesa