PT-2026-21012 · Advanced Micro Devices Inc.+1 · Amd Ryzen™ Embedded 5000+5

CVE-2023-20540

·

Publicado

2026-02-10

·

Atualizado

2026-06-26

CVSS v2.0

5.0

Média

VetorAV:L/AC:H/Au:S/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas AMD Secure Processor (versões afetadas não especificadas)
Descrição Uma discrepância de tempo no ASP e o desreferenciamento não confiável de ponteiros no firmware do AMD Secure Processor para GPUs permitem que um invasor privilegiado realize um ataque de força bruta contra o código de autenticação de mensagem hash. Isso poderia permitir a entrada de mensagens arbitrárias e a evasão de restrições de segurança existentes, levando potencialmente a uma perda de integridade dos dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01986
CVE-2023-20540

Produtos afetados

Amd Ryzen™ Embedded 5000
Amd Ryzen™ Embedded V2000
Amd Ryzen™ 3000 Series Desktop Processors
Amd Ryzen™ 5000 Series Desktop Processors
Amd Ryzen™ Threadripper™ 3000 Series Processors
Amd Ryzen™ Threadripper™ Pro 5000Wx Processors