AMD
AMD gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht AMD kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
531 ReportsZeige 1 bis 50 von 531
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Arm-CPU-Kerne (Neoverse- und Cortex-Familien): Schwachstelle in mehreren Prozessorkernen
CVE-2025-10263 KritischDie NVD-Quelle weist eine Schwachstelle in einer Reihe von Arm-Prozessorkernen aus, darunter C1-Ultra, C1-Premium, Neoverse V3 und V3AE, Neoverse V2, V1, N2 und N1 sowie Cortex-X925, X4, X3, X2, X1 und X1C, Cortex-A710 und Cortex-A78/A78AE/A78C. Nähere technische Details zur Ausnutzung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Herstellerinformationen führen AMD und das Xen Project als betroffene beziehungsweise reagierende Anbieter.
CVSS: 9.1 EPSS: 0.57% Publiziert: Referenz: NVD -
Insyde InsydeH2O – Stack-Buffer-Overflow in AsfSecureBootDxe
CVE-2023-39281 KritischIn AsfSecureBootDxe von Insyde InsydeH2O mit Kernel 5.0 bis 5.5 wurde eine Stack-Buffer-Overflow-Schwachstelle entdeckt. Angreifer können dadurch während der DXE-Phase beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Intel SGX L1 Cache Information Disclosure (Foreshadow)
CVE-2018-3615 HochProzessoren mit spekulativer Ausführung und Intel SGX können unberechtigte Offenlegung von Informationen aus dem L1-Datencache ermöglichen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.6 %.
CVSS: 7.3 EPSS: 6.63% Publiziert: Referenz: NVD -
AMD – Unzureichende Validierung in Template-Optionen (lodash-Nachfolger CVE-2021-23337)
CVE-2026-4800 HochDer Fix für CVE-2021-23337 fügte eine Validierung für die Variable-Option in _.template hinzu, wendete diese jedoch nicht auf options.imports an. Für AMD-Produkte wurde eine entsprechende Sicherheitslücke gemeldet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
CVSS: 8.1 EPSS: 2.76% Publiziert: Referenz: NVD -
AMD ROCm AITER: Unauthentifizierte Remote-Code-Execution
CVE-2026-49121 HochDie AI Tensor Engine for ROCm (AITER) enthält bis einschließlich Version 0.1.14 eine unauthentifizierte Remote-Code-Execution-Schwachstelle in der Funktion MessageQueue.recv() innerhalb von shm_broadcast.py. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die von AMD bereitgestellten Aktualisierungen einspielen.
CVSS: 8.1 EPSS: 1.10% Publiziert: Referenz: NVD -
Material Dashboard (WordPress) – fehlende Berechtigungsprüfung in amd_ajax_target_task_manager()
CVE-2026-6079 HochDas WordPress-Plugin Material Dashboard ist laut NVD-Beschreibung für unautorisierten Zugriff und unautorisierte Datenänderung anfällig, da die Funktion amd_ajax_target_task_manager() keine Berechtigungsprüfung durchführt. CVSS-Basiswert: 7.3 (Hoch). Eine EPSS-Kennzahl liegt in den Quelldaten nicht vor.
CVSS: 7.3 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel (drm/amd/display): Fehlende NULL-Prüfung vor Zugriff
CVE-2025-68286 HochIm Linux-Kernel wurde im AMD-Display-Treiber (drm/amd/display) eine Schwachstelle behoben, bei der vor einem Zugriff keine NULL-Prüfung erfolgte. Laut Quelle trat der Fehler beim IGT-Test kms_cursor_legacy im Szenario long-nonblocking-modeset-vs-cursor-atomic auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (drm/amd/display): NULL-Pointer-Zugriff durch zu kleines Link-Array behoben
CVE-2025-40354 HochIm Linux-Kernel wurde im AMD-Display-Treiber (drm/amd/display) eine Schwachstelle behoben: Das Array dc->links war zu klein dimensioniert, wodurch ein NULL-Pointer-Zugriff über link->enc auftreten konnte. Der Fix erhöht die maximale Link-Anzahl und korrigiert den fehlerhaften Zugriff. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist AMD.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Read in dp_get_eq_aux_rd_interval() (drm/amd/display)
CVE-2026-53330 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amd/display behoben. In dp_get_eq_aux_rd_interval() konnte ein Lesezugriff ausserhalb der Grenzen des Arrays aux_rd_interval erfolgen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: drm/amd/display – SubVP-Befehlsinformationen nur für Top-Pipe befüllt
CVE-2023-53806 HochIm Linux-Kernel wurde in der drm/amd/display-Komponente eine Schwachstelle behoben, bei der laut Quelle ein Systemneustart bei Änderung der Bildschirmauflösung beobachtet wurde, weil SubVP-Kommandoinformationen nicht korrekt begrenzt wurden; diese werden nun nur noch für die Top-Pipe befüllt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux Kernel: drm/amd/display – Zugriff auf nicht allozierte Speicheradresse
CVE-2023-53753 HochIm Linux-Kernel wurde in der drm/amd/display-Komponente eine fehlerhafte Zuordnung zu einer nicht allozierten Speicheradresse behoben, die laut NVD beim Mapping auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: amd/amdkfd – unzureichende Prozessprüfung beim Partitionswechsel
CVE-2025-68174 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-KFD-Treiber (amdkfd) behoben: Beim Wechsel der GPU-Partition wurde nur geprüft, ob die kfd_processes_table leer ist, was zu einer unzureichenden Prozessprüfung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (x86/CPU/AMD): Fehlender Terminator in zen5_rdseed_microcode-Tabelle
CVE-2025-68195 HochIm Linux-Kernel wurde im AMD-CPU-Code ein fehlender Terminator in der Tabelle zen5_rdseed_microcode behoben; das Fehlen löste laut Quelltextänderung beim Aufruf von x86_match_min_microcode_rev() auf einer Zen5-CPU eine KASAN-Warnung aus. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (x86/CPU/AMD): RDSEED-Fix für Zen5 ergänzt
CVE-2025-68313 HochIm Linux-Kernel wurde für AMD-Zen5-Prozessoren ein Fix für RDSEED ergänzt: Die 16-Bit- und 32-Bit-Register-Ausgabevarianten von RDSEED liefern auf Zen5 laut Fehlerbericht fehlerhafte Rückgabewerte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel – drm/amd/display: Payload-Länge und link_index validieren
CVE-2026-64219 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: In dc_process_dmub_aux_transfer_async wurden Payload-Länge und link_index nicht ausreichend validiert. Die Korrektur ergänzt die notwendige Prüfung. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 7.0 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: KVM/SVM – AVIC-IPI-Virtualisierung auf Hygon Family 18h deaktiviert (Erratum #1235)
CVE-2026-64172 HochIm Linux-Kernel wurde eine Schwachstelle im KVM/SVM-Subsystem behoben. Auf Hygon-Family-18h-CPUs, die von AMD Family 17h abgeleitet sind, wird die AVIC-IPI-Virtualisierung aufgrund von Erratum #1235 deaktiviert. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Fehlerhafte Speicherallokation im AMD-Display-Treiber
CVE-2026-53329 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: Die Funktion dal_vector_reserve() berechnete die Allokationsgrösse fehlerhaft, was zu einer fehlerhaften Speicherallokation führen konnte; der Fix verwendet nun krealloc_array(). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Grössenprüfung der GPIO-Pin-LUT-Tabelle im amdgpu-Display-Treiber
CVE-2026-64097 HochIm amdgpu-Display-Treiber (drm/amd/display) des Linux-Kernels prüfen die GPIO-Pin-Tabellen-Parser in get_gpio_i2c_info() und verwandten Funktionen die Grösse der GPIO-Pin-LUT-Tabelle nicht, bevor sie darüber iterieren. Die Schwachstelle wurde im Linux-Kernel behoben; betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – AMD-IOMMU: clone_alias() verwendet falsche Geräte-ID
CVE-2026-53053 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-IOMMU-Treiber behoben: clone_alias() ging fälschlich davon aus, dass das erste Argument stets das ursprüngliche Gerät sei, und verwendete dadurch nicht die devid des ursprünglichen Geräts. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff im AMD-Display-Treiber (drm/amd/display)
CVE-2026-46263 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber (drm/amd/display) behoben: Ein negativer eng_id konnte zu einem Indexzugriff ausserhalb der Grenzen des Arrays stream_enc_regs[] führen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux sowie AMD. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
AMD Cleanup Utility – DLL-Hijacking ermöglicht Privilege Escalation
CVE-2024-36333 HochEine DLL-Hijacking-Schwachstelle im AMD Cleanup Utility kann einem Angreifer ermöglichen, Rechte auszuweiten und potenziell beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
AMD Secure Processor (ASP) – TOCTOU Race Condition ermöglicht Speicherkorruption
CVE-2023-20548 HochEine Time-of-check/Time-of-use-Race-Condition (TOCTOU) im AMD Secure Processor (ASP) kann einem Angreifer erlauben, Speicher zu korrumpieren, was zu Verlust von Integrität, Vertraulichkeit oder Verfügbarkeit führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
AMD Secure Processor (ASP) – TOCTOU Race Condition ermöglicht Manipulation von XGMI-TA-Befehlen
CVE-2023-31324 HochEine Time-of-check/Time-of-use-Race-Condition (TOCTOU) im AMD Secure Processor (ASP) kann einem Angreifer ermöglichen, XGMI-TA-Befehle (External Global Memory Interconnect Trusted Agent) während der Übertragung zu manipulieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell Client Platform BIOS – Verwendung eines Standard-Kryptoschlüssels (Secure-Boot-Umgehung)
CVE-2024-39584 HochDas Dell Client Platform BIOS enthält eine Schwachstelle durch die Verwendung eines Standard-Kryptoschlüssels. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte dies ausnutzen, um Secure Boot zu umgehen und beliebigen Code auszuführen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte BIOS-Update einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Dell Client Platform BIOS – Unzureichende Eingabevalidierung ermöglicht Codeausführung
CVE-2024-32859 HochDie BIOS-Software der Dell Client Platform enthält in einer extern entwickelten Komponente eine Schwachstelle durch unzureichende Eingabevalidierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann dies ausnutzen, um beliebigen Code zur Ausführung zu bringen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Client Platform BIOS: Unzureichende Eingabevalidierung in extern entwickelter Komponente ermöglicht Codeausführung
CVE-2024-32858 HochDie BIOS-Firmware der Dell Client Platform enthält in einer extern entwickelten Komponente eine unzureichende Eingabevalidierung. Ein bereits hoch privilegierter Angreifer mit lokalem Zugriff kann die Schwachstelle ausnutzen, um beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Betroffen sind laut Datenlage Dell (BIOS/DSA), Dell EMC (PowerStore/Isilon/Unity) sowie AMD.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Client Platform BIOS: Unzureichende Eingabevalidierung ermöglicht Codeausführung
CVE-2024-32860 HochDell Client Platform BIOS enthält in einer extern entwickelten Komponente eine Schwachstelle durch unzureichende Eingabevalidierung. Ein Angreifer mit erhöhten Rechten und lokalem Zugriff könnte diese Lücke ausnutzen, um Code auszuführen. CVSS-Basiswert: 7.5 (Hoch). Die Quelle nennt die Lücke im Zusammenhang mit Dell- und AMD-Komponenten.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell BIOS: Fehlende Integritätsprüfung
CVE-2023-32475 HochDas BIOS betroffener Dell-Systeme weist eine Schwachstelle durch fehlende Unterstützung für eine Integritätsprüfung auf. Ein Angreifer mit physischem Zugriff auf das System kann dadurch Sicherheitsmechanismen umgehen und beliebigen Code auf dem System ausführen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL
CVE-2022-3786 MittelEine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.
EPSS: 92.49% Referenz: Asustor -
Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL
CVE-2022-3602 MittelEine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.77% Referenz: Asustor -
Spectre Variant 2 – Branch Target Injection (Meltdown/Spectre)
CVE-2017-5715 MittelDie als Meltdown und Spectre bekannten Seitenkanalangriffe betreffen Prozessoren verschiedener Hersteller und ermöglichen das Auslesen von Speicherinhalten aus privilegierten Bereichen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
EPSS: 74.04% Referenz: Honeywell -
CVE-2023-20588 – Xen Project / AMD Sicherheitslücke
CVE-2023-20588 MittelFür Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2023-20588) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.
EPSS: 11.32% Referenz: Xen Project -
CVE-2024-2201 – Xen Project / AMD Sicherheitslücke
CVE-2024-2201 MittelFür Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2024-2201) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 8.6 %.
EPSS: 8.55% Referenz: Xen Project -
CVE-2018-3646 – Speculative Execution Information Disclosure (Xen/AMD)
CVE-2018-3646 MittelSysteme mit Prozessoren, die spekulative Ausführung und Adressübersetzung nutzen, können unautorisierten Zugriff auf Daten im L1-Datencache durch lokale Nutzer ermöglichen. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.
CVSS: 5.6 EPSS: 7.38% Publiziert: Referenz: NVD -
ABB Arctic ARM600 – AMD/Xen Sicherheitslücke (Inception/RAS)
CVE-2023-20569 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20569) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.30% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2023-1018 – AMD Sicherheitslücke
CVE-2023-1018 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2023-1018) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.
EPSS: 5.55% Referenz: AMD -
ABB Arctic ARM600 – AMD/Xen Sicherheitslücke (Zenbleed)
CVE-2023-20593 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20593) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.
EPSS: 5.19% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2018-3620 – Speculative Execution Information Disclosure (Xen/AMD)
CVE-2018-3620 MittelSysteme mit Prozessoren, die spekulative Ausführung und Adressübersetzung nutzen, können unautorisierten Zugriff auf Daten im L1-Datencache durch lokale Nutzer ermöglichen. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.
CVSS: 5.6 EPSS: 5.08% Publiziert: Referenz: NVD -
CVE-2019-1125 – AMD Sicherheitslücke
CVE-2019-1125 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2019-1125) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.52% Referenz: AMD -
CVE-2022-29900 – Xen Project / AMD Sicherheitslücke
CVE-2022-29900 MittelFür Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2022-29900) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.76% Referenz: Xen Project -
CVE-2018-5407 – AMD Sicherheitslücke
CVE-2018-5407 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2018-5407) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.42% Referenz: AMD -
CVE-2020-6101 – AMD Sicherheitslücke
CVE-2020-6101 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-6101) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.78% Referenz: AMD -
CVE-2020-6102 – AMD Sicherheitslücke
CVE-2020-6102 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-6102) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.78% Referenz: AMD -
CVE-2020-6103 – AMD Sicherheitslücke
CVE-2020-6103 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-6103) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.78% Referenz: AMD -
CVE-2020-10255 – AMD Sicherheitslücke
CVE-2020-10255 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-10255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.58% Referenz: AMD -
CVE-2020-12965 – AMD Sicherheitslücke
CVE-2020-12965 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-12965) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.42% Referenz: AMD -
CVE-2020-6100 – AMD Sicherheitslücke
CVE-2020-6100 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2020-6100) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.08% Referenz: AMD -
CVE-2019-5098 – AMD Sicherheitslücke
CVE-2019-5098 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2019-5098) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.03% Referenz: AMD -
CVE-2019-5049 – AMD Sicherheitslücke
CVE-2019-5049 MittelFür AMD-Produkte wurde eine Sicherheitslücke (CVE-2019-5049) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.01% Referenz: AMD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für AMD, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.