MEDIUM🇬🇧 English

CVE-2024-36345

CVSS 4.6v4.0pub. 2026-05-15

Nieprawidłowa walidacja danych wejściowych w module AMD OverDrive (AOD) System Management Mode (SMM) mogła pozwolić uprzywilejowanemu atakującemu na wykonanie odczytu poza granicami pamięci, co mogło skutkować ujawnieniem poufnych informacji.

Pokaż oryginał (EN)

Improper input validation in the AMD OverDrive (AOD) System Management Mode (SMM) module could allow a privileged attacker to perform an out-of-bounds read, potentially resulting in loss of confidentiality.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje