PT-2026-21012 · Advanced Micro Devices Inc.+1 · Amd Ryzen™ Embedded 5000+5
CVE-2023-20540
·
Publicado
2026-02-10
·
Atualizado
2026-06-26
CVSS v2.0
5.0
Média
| Vetor | AV:L/AC:H/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
AMD Secure Processor (versões afetadas não especificadas)
Descrição
Uma discrepância de tempo no ASP e o desreferenciamento não confiável de ponteiros no firmware do AMD Secure Processor para GPUs permitem que um invasor privilegiado realize um ataque de força bruta contra o código de autenticação de mensagem hash. Isso poderia permitir a entrada de mensagens arbitrárias e a evasão de restrições de segurança existentes, levando potencialmente a uma perda de integridade dos dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Amd Ryzen™ Embedded 5000
Amd Ryzen™ Embedded V2000
Amd Ryzen™ 3000 Series Desktop Processors
Amd Ryzen™ 5000 Series Desktop Processors
Amd Ryzen™ Threadripper™ 3000 Series Processors
Amd Ryzen™ Threadripper™ Pro 5000Wx Processors