CRITICAL🇬🇧 English

CVE-2021-46753

Brak walidacji nagłówków ASP Sensor Fusion Hub w procesorach AMD Ryzen

CVSS 9.1v3.1pub. 2023-05-09upd. 2025-01-28

Podatność w AMD Secure Processor (ASP) polega na braku walidacji pól długości nagłówków sensor fusion hub, co może umożliwić atakującemu nadpisanie krytycznych struktur danych. Błąd oceniono jako krytyczny (CVSS 9.1) ze względu na możliwość utraty poufności i integralności danych.

Pokaż oryginał (EN)

Failure to validate the length fields of the ASP (AMD Secure Processor) sensor fusion hub headers may allow an attacker with a malicious Uapp or ABL to map the ASP sensor fusion hub region and overwrite data structures leading to a potential loss of confidentiality and integrity.

🤖 Analiza AI
Jak działa

Atakujący dysponujący złośliwą aplikacją użytkownika (Uapp) lub zmodyfikowanym AMD Boot Loader (ABL) może wykorzystać brak weryfikacji pól długości w nagłówkach ASP sensor fusion hub. Pozwala to na zmapowanie obszaru pamięci powiązanego z ASP sensor fusion hub i nadpisanie struktur danych przechowywanych w tym regionie. Atak wymaga możliwości dostarczenia złośliwego komponentu Uapp lub ABL do systemu docelowego.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do chronionych danych (utrata poufności) oraz zmodyfikować krytyczne struktury danych w obszarze ASP sensor fusion hub (utrata integralności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w biuletynie bezpieczeństwa AMD: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4001

Kogo dotyczy

Firmware procesorów AMD Ryzen: Ryzen 6600H, Ryzen 3500X, Ryzen 3600 — szczegółowe wersje firmware wskazane w referencjach producenta (AMD-SB-4001)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Amd Ryzen 3100

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3100 Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8
  • Amd Ryzen 3300x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3300x Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8
  • Amd Ryzen 3500

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3500 Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8
  • Amd Ryzen 3500x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3500x Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8
  • Amd Ryzen 3600

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3600 Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8
  • Amd Ryzen 3600x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3600x Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8
  • Amd Ryzen 3600xt

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3600xt Firmware

    OS
    Amd
    comboam4pi_1.0.0.9
  • Amd Ryzen 5300g

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5300ge

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5300ge Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.8
  • Amd Ryzen 5300g Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.8
  • Amd Ryzen 5500

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5500 Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.8
  • Amd Ryzen 5600

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5600 Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.8
  • Amd Ryzen 5600g

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5600ge

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5600ge Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.8
  • Amd Ryzen 5600g Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.8
  • Amd Ryzen 5600x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5600x Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.8
  • Amd Ryzen 5700g

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5700ge

    HW
    Amd
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-46754CRITICAL9.1PL ✓ten sam produkt

Niewystarczająca walidacja danych wejściowych w bootloaderze AMD ASP

CVE-2021-46765HIGH7.5ten sam produkt

Insufficient input validation in ASP may allow an attacker with a compromised SMM to induce out-of-bounds memo...

CVE-2021-46755HIGH7.5ten sam produkt

Failure to unmap certain SysHub mappings in error paths of the ASP (AMD Secure Processor) bootloader may allow...

CVE-2021-46749HIGH7.5ten sam produkt

Insufficient bounds checking in ASP (AMD Secure Processor) may allow for an out of bounds read in SMI (System ...

CVE-2021-46773HIGH8.8ten sam produkt

Insufficient input validation in ABL may enable a privileged attacker to corrupt ASP memory, potentially resul...