CRITICAL🇬🇧 English

CVE-2021-46754

Niewystarczająca walidacja danych wejściowych w bootloaderze AMD ASP

CVSS 9.1v3.1pub. 2023-05-09upd. 2024-11-21

Podatność w bootloaderze AMD Secure Processor (ASP) umożliwia atakującemu z dostępem do skompromitowanej aplikacji Uapp lub ABL wymuszenie ujawnienia wrażliwych informacji do jednostki SMU. Stanowi to poważne zagrożenie dla poufności i integralności danych przetwarzanych przez procesor.

Pokaż oryginał (EN)

Insufficient input validation in the ASP (AMD Secure Processor) bootloader may allow an attacker with a compromised Uapp or ABL to coerce the bootloader into exposing sensitive information to the SMU (System Management Unit) resulting in a potential loss of confidentiality and integrity.

🤖 Analiza AI
Jak działa

Bootloader ASP (AMD Secure Processor) nie przeprowadza wystarczającej walidacji danych wejściowych (CWE-20). Atakujący dysponujący skompromitowaną aplikacją użytkownika (Uapp) lub skompromitowanym ABL (Agesa Bootloader) może zmusić bootloader do przekazania wrażliwych informacji do SMU (System Management Unit). W wyniku tego możliwe jest ujawnienie lub modyfikacja danych, do których normalny dostęp powinien być ograniczony.

Skutki

Atakujący może doprowadzić do utraty poufności i integralności wrażliwych danych obsługiwanych przez AMD Secure Processor, potencjalnie uzyskując dostęp do chronionych informacji przekazywanych za pośrednictwem SMU.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o zaktualizowanych wersjach firmware dostępne są w biuletynach bezpieczeństwa AMD pod adresami AMD-SB-4001 oraz AMD-SB-5001

Kogo dotyczy

Oprogramowanie firmware procesorów AMD Ryzen 5300G, AMD Ryzen 5300GE, AMD Ryzen 5500 oraz inne produkty wskazane w biuletynach AMD-SB-4001 i AMD-SB-5001

Uwagi

Wykorzystanie podatności wymaga wcześniejszego skompromitowania aplikacji Uapp lub ABL — nie jest to podatność możliwa do wyeksploitowania zdalnie bez wcześniejszego uzyskania dostępu do tych komponentów, mimo że wektor CVSS wskazuje AV:N.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Amd Ryzen 3100

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3100 Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3300x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3300x Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3500

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3500 Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3500x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3500x Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3600

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3600 Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3600x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3600x Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3600xt

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3600xt Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3800x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3800x Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3800xt

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3800xt Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7
  • Amd Ryzen 3900

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3900 Firmware

    OS
    Amd
    comboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8
  • Amd Ryzen 5300g

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5300ge

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5300ge Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.6
  • Amd Ryzen 5300g Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.6
  • Amd Ryzen 5500

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5500 Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.6
  • Amd Ryzen 5600

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5600 Firmware

    OS
    Amd
    cezannepi-fp6_1.0.0.6
  • Amd Ryzen 5600g

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5600ge

    HW
    Amd
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-46753CRITICAL9.1PL ✓ten sam produkt

Brak walidacji nagłówków ASP Sensor Fusion Hub w procesorach AMD Ryzen

CVE-2021-46765HIGH7.5ten sam produkt

Insufficient input validation in ASP may allow an attacker with a compromised SMM to induce out-of-bounds memo...

CVE-2021-46755HIGH7.5ten sam produkt

Failure to unmap certain SysHub mappings in error paths of the ASP (AMD Secure Processor) bootloader may allow...

CVE-2021-46749HIGH7.5ten sam produkt

Insufficient bounds checking in ASP (AMD Secure Processor) may allow for an out of bounds read in SMI (System ...

CVE-2021-46773HIGH8.8ten sam produkt

Insufficient input validation in ABL may enable a privileged attacker to corrupt ASP memory, potentially resul...