Błędna konfiguracja kontroli dostępu w ASP Bootloader procesorów AMD EPYC umożliwia atakującemu nadpisanie adresu powrotu na stosie, co może prowadzić do wykonania dowolnego kodu (RCE). Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Improper access control settings in ASP Bootloader may allow an attacker to corrupt the return address causing a stack-based buffer overrun potentially leading to arbitrary code execution.
Nieprawidłowe ustawienia kontroli dostępu w AMD Secure Processor (ASP) Bootloader pozwalają atakującemu na uszkodzenie adresu powrotu znajdującego się na stosie (stack-based buffer overrun). Poprzez przepełnienie bufora na stosie możliwe jest przejęcie kontroli nad przepływem wykonania kodu w kontekście uprzywilejowanego komponentu rozruchowego. Skuteczne wykorzystanie podatności może prowadzić do wykonania dowolnego kodu (arbitrary code execution) na poziomie firmware procesora.
Atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) w kontekście ASP Bootloader, co może skutkować pełnym przejęciem kontroli nad systemem, naruszeniem poufności i integralności danych oraz trwałą modyfikacją firmware.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja firmware zgodna z biuletynem bezpieczeństwa AMD: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3001
Firmware procesorów AMD EPYC serii 7003 (udokumentowane modele: EPYC 72F3, EPYC 7313, EPYC 7313P oraz inne wskazane w biuletynie AMD-SB-3001). Pełna lista dotkniętych produktów dostępna w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmd Epyc 7232p
HWAmdwszystkie wersjeAmd Epyc 7232p Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7251
HWAmdwszystkie wersjeAmd Epyc 7251 Firmware
OSAmdnaplespi_1.0.0.hAmd Epyc 7252
HWAmdwszystkie wersjeAmd Epyc 7252 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7261
HWAmdwszystkie wersjeAmd Epyc 7261 Firmware
OSAmdnaplespi_1.0.0.hAmd Epyc 7262
HWAmdwszystkie wersjeAmd Epyc 7262 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7272
HWAmdwszystkie wersjeAmd Epyc 7272 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7282
HWAmdwszystkie wersjeAmd Epyc 7282 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 72f3
HWAmdwszystkie wersjeAmd Epyc 72f3 Firmware
OSAmdmilanpi_1.0.0.5Amd Epyc 7302
HWAmdwszystkie wersjeAmd Epyc 7302 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7302p
HWAmdwszystkie wersjeAmd Epyc 7302p Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7313
HWAmdwszystkie wersjeAmd Epyc 7313 Firmware
OSAmdmilanpi_1.0.0.5Amd Epyc 7313p
HWAmdwszystkie wersjeAmd Epyc 7313p Firmware
OSAmdmilanpi_1.0.0.5Amd Epyc 7343
HWAmdwszystkie wersjeAmd Epyc 7343 Firmware
OSAmdmilanpi_1.0.0.5Amd Epyc 7352
HWAmdwszystkie wersjeAmd Epyc 7352 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7373x
HWAmdwszystkie wersjeAmd Epyc 7373x Firmware
OSAmdmilanpi_1.0.0.5
Powiązane podatności
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...