1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

AMD

Drucker / Peripherie / Hardware / BIOS-Firmware

AMD gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht AMD kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

531
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

531 Reports

Zeige 1 bis 50 von 531

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Arm-CPU-Kerne (Neoverse- und Cortex-Familien): Schwachstelle in mehreren Prozessorkernen

    CVE-2025-10263 Kritisch

    Die NVD-Quelle weist eine Schwachstelle in einer Reihe von Arm-Prozessorkernen aus, darunter C1-Ultra, C1-Premium, Neoverse V3 und V3AE, Neoverse V2, V1, N2 und N1 sowie Cortex-X925, X4, X3, X2, X1 und X1C, Cortex-A710 und Cortex-A78/A78AE/A78C. Nähere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Herstellerinformationen führen AMD und das Xen Project als betroffene beziehungsweise reagierende Anbieter.

    CVSS: 9.1 EPSS: 0.57% Publiziert: Referenz: NVD
  3. Insyde InsydeH2O – Stack-Buffer-Overflow in AsfSecureBootDxe

    CVE-2023-39281 Kritisch

    In AsfSecureBootDxe von Insyde InsydeH2O mit Kernel 5.0 bis 5.5 wurde eine Stack-Buffer-Overflow-Schwachstelle entdeckt. Angreifer können dadurch während der DXE-Phase beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Intel SGX L1 Cache Information Disclosure (Foreshadow)

    CVE-2018-3615 Hoch

    Prozessoren mit spekulativer Ausführung und Intel SGX können unberechtigte Offenlegung von Informationen aus dem L1-Datencache ermöglichen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.6 %.

    CVSS: 7.3 EPSS: 6.63% Publiziert: Referenz: NVD
  5. AMD – Unzureichende Validierung in Template-Optionen (lodash-Nachfolger CVE-2021-23337)

    CVE-2026-4800 Hoch

    Der Fix für CVE-2021-23337 fügte eine Validierung für die Variable-Option in _.template hinzu, wendete diese jedoch nicht auf options.imports an. Für AMD-Produkte wurde eine entsprechende Sicherheitslücke gemeldet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    CVSS: 8.1 EPSS: 2.76% Publiziert: Referenz: NVD
  6. AMD ROCm AITER: Unauthentifizierte Remote-Code-Execution

    CVE-2026-49121 Hoch

    Die AI Tensor Engine for ROCm (AITER) enthält bis einschließlich Version 0.1.14 eine unauthentifizierte Remote-Code-Execution-Schwachstelle in der Funktion MessageQueue.recv() innerhalb von shm_broadcast.py. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die von AMD bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.1 EPSS: 1.10% Publiziert: Referenz: NVD
  7. Material Dashboard (WordPress) – fehlende Berechtigungsprüfung in amd_ajax_target_task_manager()

    CVE-2026-6079 Hoch

    Das WordPress-Plugin Material Dashboard ist laut NVD-Beschreibung für unautorisierten Zugriff und unautorisierte Datenänderung anfällig, da die Funktion amd_ajax_target_task_manager() keine Berechtigungsprüfung durchführt. CVSS-Basiswert: 7.3 (Hoch). Eine EPSS-Kennzahl liegt in den Quelldaten nicht vor.

    CVSS: 7.3 EPSS: 0.39% Publiziert: Referenz: NVD
  8. Linux-Kernel (drm/amd/display): Fehlende NULL-Prüfung vor Zugriff

    CVE-2025-68286 Hoch

    Im Linux-Kernel wurde im AMD-Display-Treiber (drm/amd/display) eine Schwachstelle behoben, bei der vor einem Zugriff keine NULL-Prüfung erfolgte. Laut Quelle trat der Fehler beim IGT-Test kms_cursor_legacy im Szenario long-nonblocking-modeset-vs-cursor-atomic auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  9. Linux-Kernel (drm/amd/display): NULL-Pointer-Zugriff durch zu kleines Link-Array behoben

    CVE-2025-40354 Hoch

    Im Linux-Kernel wurde im AMD-Display-Treiber (drm/amd/display) eine Schwachstelle behoben: Das Array dc->links war zu klein dimensioniert, wodurch ein NULL-Pointer-Zugriff über link->enc auftreten konnte. Der Fix erhöht die maximale Link-Anzahl und korrigiert den fehlerhaften Zugriff. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist AMD.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  10. Linux-Kernel: Out-of-Bounds-Read in dp_get_eq_aux_rd_interval() (drm/amd/display)

    CVE-2026-53330 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amd/display behoben. In dp_get_eq_aux_rd_interval() konnte ein Lesezugriff ausserhalb der Grenzen des Arrays aux_rd_interval erfolgen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD
  11. Linux Kernel: drm/amd/display – SubVP-Befehlsinformationen nur für Top-Pipe befüllt

    CVE-2023-53806 Hoch

    Im Linux-Kernel wurde in der drm/amd/display-Komponente eine Schwachstelle behoben, bei der laut Quelle ein Systemneustart bei Änderung der Bildschirmauflösung beobachtet wurde, weil SubVP-Kommandoinformationen nicht korrekt begrenzt wurden; diese werden nun nur noch für die Top-Pipe befüllt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  12. Linux Kernel: drm/amd/display – Zugriff auf nicht allozierte Speicheradresse

    CVE-2023-53753 Hoch

    Im Linux-Kernel wurde in der drm/amd/display-Komponente eine fehlerhafte Zuordnung zu einer nicht allozierten Speicheradresse behoben, die laut NVD beim Mapping auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  13. Linux-Kernel: amd/amdkfd – unzureichende Prozessprüfung beim Partitionswechsel

    CVE-2025-68174 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-KFD-Treiber (amdkfd) behoben: Beim Wechsel der GPU-Partition wurde nur geprüft, ob die kfd_processes_table leer ist, was zu einer unzureichenden Prozessprüfung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  14. Linux-Kernel (x86/CPU/AMD): Fehlender Terminator in zen5_rdseed_microcode-Tabelle

    CVE-2025-68195 Hoch

    Im Linux-Kernel wurde im AMD-CPU-Code ein fehlender Terminator in der Tabelle zen5_rdseed_microcode behoben; das Fehlen löste laut Quelltextänderung beim Aufruf von x86_match_min_microcode_rev() auf einer Zen5-CPU eine KASAN-Warnung aus. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  15. Linux-Kernel (x86/CPU/AMD): RDSEED-Fix für Zen5 ergänzt

    CVE-2025-68313 Hoch

    Im Linux-Kernel wurde für AMD-Zen5-Prozessoren ein Fix für RDSEED ergänzt: Die 16-Bit- und 32-Bit-Register-Ausgabevarianten von RDSEED liefern auf Zen5 laut Fehlerbericht fehlerhafte Rückgabewerte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  16. Linux-Kernel – drm/amd/display: Payload-Länge und link_index validieren

    CVE-2026-64219 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: In dc_process_dmub_aux_transfer_async wurden Payload-Länge und link_index nicht ausreichend validiert. Die Korrektur ergänzt die notwendige Prüfung. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 7.0 EPSS: 0.14% Publiziert: Referenz: NVD
  17. Linux-Kernel: KVM/SVM – AVIC-IPI-Virtualisierung auf Hygon Family 18h deaktiviert (Erratum #1235)

    CVE-2026-64172 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im KVM/SVM-Subsystem behoben. Auf Hygon-Family-18h-CPUs, die von AMD Family 17h abgeleitet sind, wird die AVIC-IPI-Virtualisierung aufgrund von Erratum #1235 deaktiviert. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD
  18. Linux-Kernel – Fehlerhafte Speicherallokation im AMD-Display-Treiber

    CVE-2026-53329 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: Die Funktion dal_vector_reserve() berechnete die Allokationsgrösse fehlerhaft, was zu einer fehlerhaften Speicherallokation führen konnte; der Fix verwendet nun krealloc_array(). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Linux-Kernel: Fehlende Grössenprüfung der GPIO-Pin-LUT-Tabelle im amdgpu-Display-Treiber

    CVE-2026-64097 Hoch

    Im amdgpu-Display-Treiber (drm/amd/display) des Linux-Kernels prüfen die GPIO-Pin-Tabellen-Parser in get_gpio_i2c_info() und verwandten Funktionen die Grösse der GPIO-Pin-LUT-Tabelle nicht, bevor sie darüber iterieren. Die Schwachstelle wurde im Linux-Kernel behoben; betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  20. Linux-Kernel – AMD-IOMMU: clone_alias() verwendet falsche Geräte-ID

    CVE-2026-53053 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-IOMMU-Treiber behoben: clone_alias() ging fälschlich davon aus, dass das erste Argument stets das ursprüngliche Gerät sei, und verwendete dadurch nicht die devid des ursprünglichen Geräts. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Linux-Kernel: Out-of-Bounds-Zugriff im AMD-Display-Treiber (drm/amd/display)

    CVE-2026-46263 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber (drm/amd/display) behoben: Ein negativer eng_id konnte zu einem Indexzugriff ausserhalb der Grenzen des Arrays stream_enc_regs[] führen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux sowie AMD. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  22. AMD Cleanup Utility – DLL-Hijacking ermöglicht Privilege Escalation

    CVE-2024-36333 Hoch

    Eine DLL-Hijacking-Schwachstelle im AMD Cleanup Utility kann einem Angreifer ermöglichen, Rechte auszuweiten und potenziell beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  23. AMD Secure Processor (ASP) – TOCTOU Race Condition ermöglicht Speicherkorruption

    CVE-2023-20548 Hoch

    Eine Time-of-check/Time-of-use-Race-Condition (TOCTOU) im AMD Secure Processor (ASP) kann einem Angreifer erlauben, Speicher zu korrumpieren, was zu Verlust von Integrität, Vertraulichkeit oder Verfügbarkeit führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  24. AMD Secure Processor (ASP) – TOCTOU Race Condition ermöglicht Manipulation von XGMI-TA-Befehlen

    CVE-2023-31324 Hoch

    Eine Time-of-check/Time-of-use-Race-Condition (TOCTOU) im AMD Secure Processor (ASP) kann einem Angreifer ermöglichen, XGMI-TA-Befehle (External Global Memory Interconnect Trusted Agent) während der Übertragung zu manipulieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  25. Dell Client Platform BIOS – Verwendung eines Standard-Kryptoschlüssels (Secure-Boot-Umgehung)

    CVE-2024-39584 Hoch

    Das Dell Client Platform BIOS enthält eine Schwachstelle durch die Verwendung eines Standard-Kryptoschlüssels. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte dies ausnutzen, um Secure Boot zu umgehen und beliebigen Code auszuführen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte BIOS-Update einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  26. Dell Client Platform BIOS – Unzureichende Eingabevalidierung ermöglicht Codeausführung

    CVE-2024-32859 Hoch

    Die BIOS-Software der Dell Client Platform enthält in einer extern entwickelten Komponente eine Schwachstelle durch unzureichende Eingabevalidierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann dies ausnutzen, um beliebigen Code zur Ausführung zu bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. Dell Client Platform BIOS: Unzureichende Eingabevalidierung in extern entwickelter Komponente ermöglicht Codeausführung

    CVE-2024-32858 Hoch

    Die BIOS-Firmware der Dell Client Platform enthält in einer extern entwickelten Komponente eine unzureichende Eingabevalidierung. Ein bereits hoch privilegierter Angreifer mit lokalem Zugriff kann die Schwachstelle ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Betroffen sind laut Datenlage Dell (BIOS/DSA), Dell EMC (PowerStore/Isilon/Unity) sowie AMD.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Dell Client Platform BIOS: Unzureichende Eingabevalidierung ermöglicht Codeausführung

    CVE-2024-32860 Hoch

    Dell Client Platform BIOS enthält in einer extern entwickelten Komponente eine Schwachstelle durch unzureichende Eingabevalidierung. Ein Angreifer mit erhöhten Rechten und lokalem Zugriff könnte diese Lücke ausnutzen, um Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Die Quelle nennt die Lücke im Zusammenhang mit Dell- und AMD-Komponenten.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Dell BIOS: Fehlende Integritätsprüfung

    CVE-2023-32475 Hoch

    Das BIOS betroffener Dell-Systeme weist eine Schwachstelle durch fehlende Unterstützung für eine Integritätsprüfung auf. Ein Angreifer mit physischem Zugriff auf das System kann dadurch Sicherheitsmechanismen umgehen und beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  30. Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL

    CVE-2022-3786 Mittel

    Eine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.

    EPSS: 92.49% Referenz: Asustor
  31. Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL

    CVE-2022-3602 Mittel

    Eine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.

    EPSS: 90.77% Referenz: Asustor
  32. Spectre Variant 2 – Branch Target Injection (Meltdown/Spectre)

    CVE-2017-5715 Mittel

    Die als Meltdown und Spectre bekannten Seitenkanalangriffe betreffen Prozessoren verschiedener Hersteller und ermöglichen das Auslesen von Speicherinhalten aus privilegierten Bereichen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.

    EPSS: 74.04% Referenz: Honeywell
  33. CVE-2023-20588 – Xen Project / AMD Sicherheitslücke

    CVE-2023-20588 Mittel

    Für Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2023-20588) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.

    EPSS: 11.32% Referenz: Xen Project
  34. CVE-2024-2201 – Xen Project / AMD Sicherheitslücke

    CVE-2024-2201 Mittel

    Für Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2024-2201) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.6 %.

    EPSS: 8.55% Referenz: Xen Project
  35. CVE-2018-3646 – Speculative Execution Information Disclosure (Xen/AMD)

    CVE-2018-3646 Mittel

    Systeme mit Prozessoren, die spekulative Ausführung und Adressübersetzung nutzen, können unautorisierten Zugriff auf Daten im L1-Datencache durch lokale Nutzer ermöglichen. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.

    CVSS: 5.6 EPSS: 7.38% Publiziert: Referenz: NVD
  36. ABB Arctic ARM600 – AMD/Xen Sicherheitslücke (Inception/RAS)

    CVE-2023-20569 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20569) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.30% Publiziert: Referenz: ABB PSIRT CSAF
  37. CVE-2023-1018 – AMD Sicherheitslücke

    CVE-2023-1018 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2023-1018) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.

    EPSS: 5.55% Referenz: AMD
  38. ABB Arctic ARM600 – AMD/Xen Sicherheitslücke (Zenbleed)

    CVE-2023-20593 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20593) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.

    EPSS: 5.19% Publiziert: Referenz: ABB PSIRT CSAF
  39. CVE-2018-3620 – Speculative Execution Information Disclosure (Xen/AMD)

    CVE-2018-3620 Mittel

    Systeme mit Prozessoren, die spekulative Ausführung und Adressübersetzung nutzen, können unautorisierten Zugriff auf Daten im L1-Datencache durch lokale Nutzer ermöglichen. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.

    CVSS: 5.6 EPSS: 5.08% Publiziert: Referenz: NVD
  40. CVE-2019-1125 – AMD Sicherheitslücke

    CVE-2019-1125 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2019-1125) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.52% Referenz: AMD
  41. CVE-2022-29900 – Xen Project / AMD Sicherheitslücke

    CVE-2022-29900 Mittel

    Für Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2022-29900) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.76% Referenz: Xen Project
  42. CVE-2018-5407 – AMD Sicherheitslücke

    CVE-2018-5407 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2018-5407) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.42% Referenz: AMD
  43. CVE-2020-6101 – AMD Sicherheitslücke

    CVE-2020-6101 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-6101) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.78% Referenz: AMD
  44. CVE-2020-6102 – AMD Sicherheitslücke

    CVE-2020-6102 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-6102) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.78% Referenz: AMD
  45. CVE-2020-6103 – AMD Sicherheitslücke

    CVE-2020-6103 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-6103) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.78% Referenz: AMD
  46. CVE-2020-10255 – AMD Sicherheitslücke

    CVE-2020-10255 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-10255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.58% Referenz: AMD
  47. CVE-2020-12965 – AMD Sicherheitslücke

    CVE-2020-12965 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-12965) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.42% Referenz: AMD
  48. CVE-2020-6100 – AMD Sicherheitslücke

    CVE-2020-6100 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-6100) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.08% Referenz: AMD
  49. CVE-2019-5098 – AMD Sicherheitslücke

    CVE-2019-5098 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2019-5098) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.03% Referenz: AMD
  50. CVE-2019-5049 – AMD Sicherheitslücke

    CVE-2019-5049 Mittel

    Für AMD-Produkte wurde eine Sicherheitslücke (CVE-2019-5049) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.01% Referenz: AMD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für AMD, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog