MEDIUM🇬🇧 English

CVE-2026-28237

CVSS 6.8v4.0pub. 2026-06-09upd. 2026-06-16

Nienograniczona alokacja zasobów w AMD uProf może być exploitowana do konsumpcji nadmiernych zasobów systemowych, potencjalnie prowadząc do utraty dostępności.

Pokaż oryginał (EN)

Unrestricted resource allocation in AMD uProf may be exploitable to consume excessive system resources, potentially leading to a loss of availability.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Amd Uprof

    APP
    Amd
    < 5.3.518
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-48510HIGH7.1ten sam produkt

Improper return value within AMD uProf can allow a local attacker to bypass KSLR, potentially resulting in los...

CVE-2023-31348HIGH7.3ten sam produkt

A DLL hijacking vulnerability in AMD μProf could allow an attacker to achieve privilege escalation, potentiall...

CVE-2023-31349HIGH7.3ten sam produkt

Incorrect default permissions in the AMD μProf installation directory could allow an attacker to achieve privi...

CVE-2023-31341HIGH7.3ten sam produkt

Insufficient validation of the Input Output Control (IOCTL) input buffer in AMD μProf may allow an authenticat...

CVE-2026-0466MEDIUM6.8ten sam produkt

Niewłaściwa kontrola dostępu w AMD uProf pozwala lokalny atakujący z uprawnieniami użytkownika na zapis do sek...