Ad

CVE-2026-43598

HIGH CVSS 4.0: 7,7
Обновлено 7 октября 2026
AMD
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-822
Поставщик AMD
Публичный эксплойт Нет

Improper input validation in the AMD ROCm Communication Collectives Library (RCCL) could allow a compromised peer rank or network-adjacent attacker to dereference an attacker-controlled pointer, potentially resulting in remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

amd:amd instinct™ mi210 amd:amd instinct™ mi300x amd:amd instinct™ mi300a amd:amd instinct™ mi308x amd:amd instinct™ mi350x amd:amd instinct™ mi325x amd:amd instinct™ mi250 amd:amd instinct™ mi250x amd:amd instinct™ mi355x