CRITICAL🇬🇧 English

CVE-2021-46756

Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności

CVSS 9.1v3.1pub. 2023-05-09upd. 2025-01-28

Podatność w funkcji SVC_MAP_USER_STACK bootloadera AMD Secure Processor (ASP) pozwala atakującemu z dostępem do złośliwej aplikacji Uapp lub ABL na wywołanie odmowy usługi i naruszenie integralności systemu. Krytyczny poziom oceny CVSS 9.1 wynika z braku wymagań co do uwierzytelnienia oraz możliwości zdalnego wywołania przez sieć.

Pokaż oryginał (EN)

Insufficient validation of inputs in SVC_MAP_USER_STACK in the ASP (AMD Secure Processor) bootloader may allow an attacker with a malicious Uapp or ABL to send malformed or invalid syscall to the bootloader resulting in a potential denial of service and loss of integrity.

🤖 Analiza AI
Jak działa

Bootloader ASP (AMD Secure Processor) nie przeprowadza wystarczającej walidacji danych wejściowych w procedurze SVC_MAP_USER_STACK. Atakujący dysponujący złośliwą aplikacją Uapp lub ABL (AMD Boot Loader) może wysłać do bootloadera nieprawidłowe lub zniekształcone wywołanie systemowe (syscall). Taki zniekształcony syscall może doprowadzić do zakłócenia działania bootloadera i naruszenia integralności przetwarzanych danych.

Skutki

Atakujący może spowodować odmowę usługi (DoS) na poziomie bootloadera AMD Secure Processor oraz doprowadzić do utraty integralności systemu. Zagrożone są serwery oparte na procesorach AMD EPYC, co w środowiskach produkcyjnych może oznaczać niedostępność krytycznej infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3001 oraz https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4001. Zaleca się aktualizację firmware procesorów AMD EPYC do wersji wskazanych w biuletynach bezpieczeństwa AMD.

Kogo dotyczy

Procesory AMD EPYC serii 7003 i inne wskazane w biuletynach producenta, w tym modele: AMD EPYC 72F3, AMD EPYC 7313, AMD EPYC 7313P oraz powiązane firmware. Dokładna lista wersji firmware dostępna w referencjach producenta (AMD-SB-3001, AMD-SB-4001).

Uwagi

Podatność wymaga, aby atakujący posiadał dostęp do złośliwej aplikacji Uapp lub ABL — co stanowi pewne ograniczenie wektora ataku. Niemniej krytyczna ocena CVSS wynika z braku wymogu uwierzytelnienia i braku interakcji użytkownika w wektorze sieciowym (AV:N/PR:N/UI:N).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Amd Epyc 7232p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7232p Firmware

    OS
    Amd
    romepi_1.0.0.e
  • Amd Epyc 7251

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7251 Firmware

    OS
    Amd
    naplespi_1.0.0.j
  • Amd Epyc 7252

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7252 Firmware

    OS
    Amd
    romepi_1.0.0.e
  • Amd Epyc 7261

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7261 Firmware

    OS
    Amd
    naplespi_1.0.0.j
  • Amd Epyc 7262

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7262 Firmware

    OS
    Amd
    romepi_1.0.0.e
  • Amd Epyc 7272

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7272 Firmware

    OS
    Amd
    romepi_1.0.0.e
  • Amd Epyc 7282

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7282 Firmware

    OS
    Amd
    romepi_1.0.0.e
  • Amd Epyc 72f3

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 72f3 Firmware

    OS
    Amd
    milanpi_1.0.0.9
  • Amd Epyc 7302

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7302 Firmware

    OS
    Amd
    romepi_1.0.0.e
  • Amd Epyc 7302p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7302p Firmware

    OS
    Amd
    romepi_1.0.0.e
  • Amd Epyc 7313

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7313 Firmware

    OS
    Amd
    milanpi_1.0.0.9
  • Amd Epyc 7313p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7313p Firmware

    OS
    Amd
    milanpi_1.0.0.9
  • Amd Epyc 7343

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7343 Firmware

    OS
    Amd
    milanpi_1.0.0.9
  • Amd Epyc 7352

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7352 Firmware

    OS
    Amd
    romepi_1.0.0.e
  • Amd Epyc 7373x

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7373x Firmware

    OS
    Amd
    milanpi_1.0.0.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2023-20520CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC

CVE-2021-26379CRITICAL9.8PL ✓ten sam produkt

AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM

CVE-2021-26344HIGH7.2ten sam produkt

An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...

CVE-2023-20578HIGH7.5ten sam produkt

A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...

CVE-2024-21980HIGH7.9ten sam produkt

Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...