CRITICAL🇬🇧 English

CVE-2023-20520

Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC

CVSS 9.8v3.1pub. 2023-05-09upd. 2025-01-28

Błędna konfiguracja kontroli dostępu w ASP Bootloader procesorów AMD EPYC umożliwia atakującemu nadpisanie adresu powrotu na stosie, co może prowadzić do wykonania dowolnego kodu (RCE). Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

Improper access control settings in ASP Bootloader may allow an attacker to corrupt the return address causing a stack-based buffer overrun potentially leading to arbitrary code execution.

🤖 Analiza AI
Jak działa

Nieprawidłowe ustawienia kontroli dostępu w AMD Secure Processor (ASP) Bootloader pozwalają atakującemu na uszkodzenie adresu powrotu znajdującego się na stosie (stack-based buffer overrun). Poprzez przepełnienie bufora na stosie możliwe jest przejęcie kontroli nad przepływem wykonania kodu w kontekście uprzywilejowanego komponentu rozruchowego. Skuteczne wykorzystanie podatności może prowadzić do wykonania dowolnego kodu (arbitrary code execution) na poziomie firmware procesora.

Skutki

Atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) w kontekście ASP Bootloader, co może skutkować pełnym przejęciem kontroli nad systemem, naruszeniem poufności i integralności danych oraz trwałą modyfikacją firmware.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja firmware zgodna z biuletynem bezpieczeństwa AMD: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3001

Kogo dotyczy

Firmware procesorów AMD EPYC serii 7003 (udokumentowane modele: EPYC 72F3, EPYC 7313, EPYC 7313P oraz inne wskazane w biuletynie AMD-SB-3001). Pełna lista dotkniętych produktów dostępna w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amd Epyc 7232p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7232p Firmware

    OS
    Amd
    romepi_1.0.0.d
  • Amd Epyc 7251

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7251 Firmware

    OS
    Amd
    naplespi_1.0.0.h
  • Amd Epyc 7252

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7252 Firmware

    OS
    Amd
    romepi_1.0.0.d
  • Amd Epyc 7261

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7261 Firmware

    OS
    Amd
    naplespi_1.0.0.h
  • Amd Epyc 7262

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7262 Firmware

    OS
    Amd
    romepi_1.0.0.d
  • Amd Epyc 7272

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7272 Firmware

    OS
    Amd
    romepi_1.0.0.d
  • Amd Epyc 7282

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7282 Firmware

    OS
    Amd
    romepi_1.0.0.d
  • Amd Epyc 72f3

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 72f3 Firmware

    OS
    Amd
    milanpi_1.0.0.5
  • Amd Epyc 7302

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7302 Firmware

    OS
    Amd
    romepi_1.0.0.d
  • Amd Epyc 7302p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7302p Firmware

    OS
    Amd
    romepi_1.0.0.d
  • Amd Epyc 7313

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7313 Firmware

    OS
    Amd
    milanpi_1.0.0.5
  • Amd Epyc 7313p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7313p Firmware

    OS
    Amd
    milanpi_1.0.0.5
  • Amd Epyc 7343

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7343 Firmware

    OS
    Amd
    milanpi_1.0.0.5
  • Amd Epyc 7352

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7352 Firmware

    OS
    Amd
    romepi_1.0.0.d
  • Amd Epyc 7373x

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7373x Firmware

    OS
    Amd
    milanpi_1.0.0.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-46756CRITICAL9.1PL ✓ten sam produkt

Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności

CVE-2021-26379CRITICAL9.8PL ✓ten sam produkt

AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM

CVE-2021-26344HIGH7.2ten sam produkt

An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...

CVE-2023-20578HIGH7.5ten sam produkt

A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...

CVE-2024-21980HIGH7.9ten sam produkt

Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...