PT-2025-11120 · Advanced Micro Devices Inc.+1 · Amd Instinct Mi300A
CVE-2024-21935
·
Publicado
2025-02-11
·
Atualizado
2025-09-23
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Processadores AMD MI300X (versões afetadas não especificadas)
Descrição
Existe uma falha no Controlador de Gerenciamento por Satélite (SMC) dos processadores AMD MI300X devido à validação de entrada insuficiente. Isso pode permitir que um atacante remoto execute comandos arbitrários. Especificamente, a validação de entrada inadequada no SMC pode permitir que um atacante com privilégios manipule comandos da API Redfish® para remover arquivos do diretório raiz local, potencialmente levando à corrupção de dados. A API Redfish® é uma interface RESTful padronizada para gerenciamento fora de banda de servidores e outros hardwares.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Amd Instinct Mi300A