Podatność w bootloaderze AMD Secure Processor (ASP) umożliwia atakującemu z dostępem do skompromitowanej aplikacji Uapp lub ABL wymuszenie ujawnienia wrażliwych informacji do jednostki SMU. Stanowi to poważne zagrożenie dla poufności i integralności danych przetwarzanych przez procesor.
▸ Pokaż oryginał (EN)
Insufficient input validation in the ASP (AMD Secure Processor) bootloader may allow an attacker with a compromised Uapp or ABL to coerce the bootloader into exposing sensitive information to the SMU (System Management Unit) resulting in a potential loss of confidentiality and integrity.
Bootloader ASP (AMD Secure Processor) nie przeprowadza wystarczającej walidacji danych wejściowych (CWE-20). Atakujący dysponujący skompromitowaną aplikacją użytkownika (Uapp) lub skompromitowanym ABL (Agesa Bootloader) może zmusić bootloader do przekazania wrażliwych informacji do SMU (System Management Unit). W wyniku tego możliwe jest ujawnienie lub modyfikacja danych, do których normalny dostęp powinien być ograniczony.
Atakujący może doprowadzić do utraty poufności i integralności wrażliwych danych obsługiwanych przez AMD Secure Processor, potencjalnie uzyskując dostęp do chronionych informacji przekazywanych za pośrednictwem SMU.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o zaktualizowanych wersjach firmware dostępne są w biuletynach bezpieczeństwa AMD pod adresami AMD-SB-4001 oraz AMD-SB-5001
Oprogramowanie firmware procesorów AMD Ryzen 5300G, AMD Ryzen 5300GE, AMD Ryzen 5500 oraz inne produkty wskazane w biuletynach AMD-SB-4001 i AMD-SB-5001
Wykorzystanie podatności wymaga wcześniejszego skompromitowania aplikacji Uapp lub ABL — nie jest to podatność możliwa do wyeksploitowania zdalnie bez wcześniejszego uzyskania dostępu do tych komponentów, mimo że wektor CVSS wskazuje AV:N.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAmd Ryzen 3100
HWAmdwszystkie wersjeAmd Ryzen 3100 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3300x
HWAmdwszystkie wersjeAmd Ryzen 3300x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3500
HWAmdwszystkie wersjeAmd Ryzen 3500 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3500x
HWAmdwszystkie wersjeAmd Ryzen 3500x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3600
HWAmdwszystkie wersjeAmd Ryzen 3600 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3600x
HWAmdwszystkie wersjeAmd Ryzen 3600x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3600xt
HWAmdwszystkie wersjeAmd Ryzen 3600xt Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3800x
HWAmdwszystkie wersjeAmd Ryzen 3800x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3800xt
HWAmdwszystkie wersjeAmd Ryzen 3800xt Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3900
HWAmdwszystkie wersjeAmd Ryzen 3900 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8Amd Ryzen 5300g
HWAmdwszystkie wersjeAmd Ryzen 5300ge
HWAmdwszystkie wersjeAmd Ryzen 5300ge Firmware
OSAmdcezannepi-fp6_1.0.0.6Amd Ryzen 5300g Firmware
OSAmdcezannepi-fp6_1.0.0.6Amd Ryzen 5500
HWAmdwszystkie wersjeAmd Ryzen 5500 Firmware
OSAmdcezannepi-fp6_1.0.0.6Amd Ryzen 5600
HWAmdwszystkie wersjeAmd Ryzen 5600 Firmware
OSAmdcezannepi-fp6_1.0.0.6Amd Ryzen 5600g
HWAmdwszystkie wersjeAmd Ryzen 5600ge
HWAmdwszystkie wersje
Powiązane podatności
Brak walidacji nagłówków ASP Sensor Fusion Hub w procesorach AMD Ryzen
Insufficient input validation in ASP may allow an attacker with a compromised SMM to induce out-of-bounds memo...
Failure to unmap certain SysHub mappings in error paths of the ASP (AMD Secure Processor) bootloader may allow...
Insufficient bounds checking in ASP (AMD Secure Processor) may allow for an out of bounds read in SMI (System ...
Insufficient input validation in ABL may enable a privileged attacker to corrupt ASP memory, potentially resul...