PT-2026-41234 · Amd · Amd Epyc™Series 4004 Processors+20
CVE-2026-0438
·
Publicado
2026-05-15
·
Atualizado
2026-05-15
CVSS v4.0
5.4
Média
| Vetor | AV:P/AC:H/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um manipulador de System Management Mode (SMM)—um modo de operação de alto privilégio em CPUs x86 usado para controle de hardware de baixo nível—poderia realizar uma chamada para código localizado em memória não-SMM ou não confiável. Um invasor com altos privilégios poderia, com interação ativa do usuário, alta complexidade e a presença de pré-condições, disparar a execução de código controlado pelo invasor no SMM, potencialmente comprometendo a confidencialidade, integridade e disponibilidade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amd Epyc™Series 4004 Processors
Amd Epyc™ 4005 Series Processors
Amd Ryzen™ 7000 Series Desktop Processors
Amd Ryzen 7040 Series Processors With Radeon Graphics
Amd Ryzen™ 7045 Series Mobile Processors With Radeon™ Graphics
Amd Ryzen™ 8000 Series Desktop Processors
Amd Ryzen™ 8040 Series Mobile Processors With Radeon™ Graphics
Amd Ryzen™ 9000 Series Desktop Processors
Amd Ryzen™ 9000Hx Series Processors
Amd Ryzen™ Ai Max 300 Series Processors
Amd Ryzen™ Embedded 7000 Series Processors
Amd Ryzen™ Embedded 8000 Series Processors
Amd Ryzen™ Embedded 9000 Series Processors
Amd Ryzen™ Threadripper™ 7000 Processors
Amd Ryzen™ Threadripper™ 9000 Processors
Amd Ryzen™ Threadripper™ Pro 7000 Wx-Series Processors
Amd Ryzen™ Threadripper™ Pro 9000 Wx-Series Processors
Amd Ryzen™ Z1 Series Processors
Amd Ryzen™ Z2 Series Processors
Amd Ryzen™ Z2 Series Processors Extreme
Not Public