Input validation error in AMD products - CVE-2023-20561
Published: August 8, 2023
Vulnerability identifier: #VU79250
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-20561
CWE-ID: CWE-20
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input. A local user can pass specially crafted input to the application and perform a denial of service (DoS) attack.
Affected software
AMD uProf for Windows
AMD uProf for FreeBSD
AMD uProf for Linux
AMD uProf for FreeBSD
AMD uProf for Linux
How to mitigate CVE-2023-20561
Install updates from vendor's website.
AMD uProf for Windows - update to 4.1.396
AMD uProf for FreeBSD - update to 4.1.409
AMD uProf for Linux - update to 4.1.424
AMD uProf for FreeBSD - update to 4.1.409
AMD uProf for Linux - update to 4.1.424