PT-2025-11122 · Advanced Micro Devices Inc.+1 · Amd Instinct Mi300A
CVE-2024-21927
·
Publicado
2025-02-11
·
Atualizado
2025-09-23
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Controlador de Gerenciamento de Satélite (SMC) (versões afetadas não especificadas)
Descrição
Validação de entrada insuficiente no Controlador de Gerenciamento de Satélite (SMC) poderia permitir que um atacante com determinados privilégios utilizasse caracteres especiais específicos dentro de comandos da API Redfish®. Essa manipulação pode levar a travamentos e reinicializações de processos de serviço, como o OpenBMC, potencialmente resultando em uma negação de serviço. A vulnerabilidade existe no firmware dos processadores AMD MI300X. O atacante deve ser capaz de enviar comandos manipulados para os endpoints da API utilizados pelo SMC. O problema envolve validação inadequada de entrada fornecida ao SMC, especificamente dentro da API Redfish®.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Amd Instinct Mi300A