Vulnerabilidad · Publicado 02/09/2026 · Actualizado 03/09/2026
Una verificación insuficiente de autenticidad en AGESA™ (firmware de procesadores AMD) permite a atacantes modificar datos de SPI ROM, comprometiendo la integridad del sistema. La vulnerabilidad afecta servidores y estaciones de trabajo en centros de datos de LATAM, con riesgo de denegación de servicio o ejecución de código con privilegios elevados.
Insufficient Verification of Data Authenticity in AGESA™ may allow an attacker to update SPI ROM data potentially resulting in denial of service or privilege escalation.
Score: 7.7/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
CWE-345
Publicado en NIST NVD.