PT-2025-11120 · Advanced Micro Devices Inc.+1 · Amd Instinct Mi300A

CVE-2024-21935

·

Publicado

2025-02-11

·

Atualizado

2025-09-23

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Processadores AMD MI300X (versões afetadas não especificadas)
Descrição Existe uma falha no Controlador de Gerenciamento por Satélite (SMC) dos processadores AMD MI300X devido à validação de entrada insuficiente. Isso pode permitir que um atacante remoto execute comandos arbitrários. Especificamente, a validação de entrada inadequada no SMC pode permitir que um atacante com privilégios manipule comandos da API Redfish® para remover arquivos do diretório raiz local, potencialmente levando à corrupção de dados. A API Redfish® é uma interface RESTful padronizada para gerenciamento fora de banda de servidores e outros hardwares.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02526
CVE-2024-21935

Produtos afetados

Amd Instinct Mi300A