PT-2025-11122 · Advanced Micro Devices Inc.+1 · Amd Instinct Mi300A

CVE-2024-21927

·

Publicado

2025-02-11

·

Atualizado

2025-09-23

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Controlador de Gerenciamento de Satélite (SMC) (versões afetadas não especificadas)
Descrição Validação de entrada insuficiente no Controlador de Gerenciamento de Satélite (SMC) poderia permitir que um atacante com determinados privilégios utilizasse caracteres especiais específicos dentro de comandos da API Redfish®. Essa manipulação pode levar a travamentos e reinicializações de processos de serviço, como o OpenBMC, potencialmente resultando em uma negação de serviço. A vulnerabilidade existe no firmware dos processadores AMD MI300X. O atacante deve ser capaz de enviar comandos manipulados para os endpoints da API utilizados pelo SMC. O problema envolve validação inadequada de entrada fornecida ao SMC, especificamente dentro da API Redfish®.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02528
CVE-2024-21927

Produtos afetados

Amd Instinct Mi300A