PT-2026-33582 · Amd · Amd Cpus
CVE-2025-54505
·
Publicado
2026-04-17
·
Atualizado
2026-07-23
CVSS v4.0
2.0
Baixa
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CPUs AMD (versões afetadas não especificadas)
Description
Uma vulnerabilidade de execução transitória existe em CPUs AMD que permite que um invasor local com privilégios de usuário vaze dados através da unidade de divisor de ponto flutuante. Este problema, conhecido como Floating Point Divider State Sampling (FP-DSS), permite o vazamento de operandos de divisão de ponto flutuante SSE/AVX anteriores, inclusive de outras threads SMT, o que pode resultar em perda de confidencialidade.
Recommendations
Defina o bit 9 no MSR
0xC0011028 para mitigar o risco.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amd Cpus