CRITICAL🇬🇧 English

CVE-2021-46760

AMD: Błąd pamięci w bootloaderze umożliwia RCE lub wyciek danych

CVSS 9.8v3.1pub. 2023-05-09upd. 2025-01-27

Podatność w bootloaderze procesorów AMD Ryzen Threadripper pozwala złośliwej lub skompromitowanej aplikacji UApp lub ABL na wywołanie błędu dostępu poza zakresem pamięci (out-of-bounds memory access). Może to prowadzić do ujawnienia wrażliwych danych lub zdalnego wykonania kodu.

Pokaż oryginał (EN)

A malicious or compromised UApp or ABL can send a malformed system call to the bootloader, which may result in an out-of-bounds memory access that may potentially lead to an attacker leaking sensitive information or achieving code execution.

🤖 Analiza AI
Jak działa

Złośliwa lub skompromitowana aplikacja UApp albo ABL (AMD Boot Loader) wysyła nieprawidłowo sformatowane wywołanie systemowe (malformed system call) do bootloadera. Bootloader nie waliduje poprawnie przekazanych danych, co skutkuje dostępem do obszarów pamięci poza dozwolonym zakresem (CWE-119) oraz potencjalnie niewłaściwą alokacją zasobów (CWE-770). W efekcie atakujący może odczytać dane z pamięci lub doprowadzić do wykonania własnego kodu.

Skutki

Atakujący może uzyskać dostęp do wrażliwych informacji przechowywanych w pamięci lub osiągnąć zdalne wykonanie kodu (RCE) na poziomie bootloadera, co stanowi poważne zagrożenie dla integralności całego systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły dotyczące aktualizacji firmware znajdują się w biuletynie bezpieczeństwa AMD pod adresem https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4001

Kogo dotyczy

Procesory AMD Ryzen Threadripper: 3945WX (firmware), 3955WX (firmware), 3960X (firmware) oraz prawdopodobnie pokrewne modele wskazane w referencjach producenta (AMD-SB-4001).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amd Ryzen 3945wx

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3945wx Firmware

    OS
    Amd
    castlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2
  • Amd Ryzen 3955wx

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3955wx Firmware

    OS
    Amd
    castlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2
  • Amd Ryzen 3960x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3960x Firmware

    OS
    Amd
    castlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2
  • Amd Ryzen 3970x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3970x Firmware

    OS
    Amd
    castlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2
  • Amd Ryzen 3975wx

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3975wx Firmware

    OS
    Amd
    castlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2
  • Amd Ryzen 3990x

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3990x Firmware

    OS
    Amd
    castlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2
  • Amd Ryzen 3995wx

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3995wx Firmware

    OS
    Amd
    castlepeakpi-sp3r3_1.0.0.7castlepeakwspi-swrx8_1.0.0.9chagallwspi-swrx8_1.0.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-20597MEDIUM5.5ten sam produkt

Improper initialization of variables in the DXE driver may allow a privileged user to leak sensitive informati...

CVE-2026-49121CRITICAL9.2PL ✓ten sam vendor

RCE przez niebezpieczną deserializację pickle w AITER (ROCm)

CVE-2023-20596CRITICAL9.8PL ✓ten sam vendor

Błąd walidacji danych wejściowych w SMM Supervisor procesorów AMD Ryzen

CVE-2022-23821CRITICAL9.8PL ✓ten sam vendor

Błąd kontroli dostępu w SMM AMD umożliwiający zapis do SPI ROM i RCE

CVE-2023-20586CRITICAL9.8PL ✓ten sam vendor

Privilege escalation w AMD Radeon Software Crimson ReLive Edition