An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker with access the ability to modify the BIOS image, and the ability to sign the resulting image, to potentially modify the APCB block resulting in arbitrary code execution.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:HAmd Epyc 7203
HWAmdwszystkie wersjeAmd Epyc 7203 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7203p
HWAmdwszystkie wersjeAmd Epyc 7203p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7282
HWAmdwszystkie wersjeAmd Epyc 7282 Firmware
OSAmd< romepi_1.0.0.cAmd Epyc 72f3
HWAmdwszystkie wersjeAmd Epyc 72f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7302
HWAmdwszystkie wersjeAmd Epyc 7302 Firmware
OSAmd< romepi_1.0.0.cAmd Epyc 7302p
HWAmdwszystkie wersjeAmd Epyc 7302p Firmware
OSAmd< romepi_1.0.0.cAmd Epyc 7303
HWAmdwszystkie wersjeAmd Epyc 7303 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7303p
HWAmdwszystkie wersjeAmd Epyc 7303p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7313
HWAmdwszystkie wersjeAmd Epyc 7313 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7313p
HWAmdwszystkie wersjeAmd Epyc 7313p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7343
HWAmdwszystkie wersjeAmd Epyc 7343 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7352
HWAmdwszystkie wersjeAmd Epyc 7352 Firmware
OSAmd< romepi_1.0.0.cAmd Epyc 7373x
HWAmdwszystkie wersjeAmd Epyc 7373x Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 73f3
HWAmdwszystkie wersjeAmd Epyc 73f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7402
HWAmdwszystkie wersjeAmd Epyc 7402 Firmware
OSAmd< romepi_1.0.0.c
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
Powiązane podatności
CVE-2023-20520CRITICAL9.8PL ✓ten sam produkt
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
CVE-2021-46756CRITICAL9.1PL ✓ten sam produkt
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
CVE-2021-26379CRITICAL9.8PL ✓ten sam produkt
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
CVE-2023-20578HIGH7.5ten sam produkt
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...
CVE-2024-21980HIGH7.9ten sam produkt
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...