A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS menu or UEFI shell to modify the communications buffer potentially resulting in arbitrary code execution.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:HAmd Epyc 7203
HWAmdwszystkie wersjeAmd Epyc 7203 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7203p
HWAmdwszystkie wersjeAmd Epyc 7203p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 72f3
HWAmdwszystkie wersjeAmd Epyc 72f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7303
HWAmdwszystkie wersjeAmd Epyc 7303 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7303p
HWAmdwszystkie wersjeAmd Epyc 7303p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7313
HWAmdwszystkie wersjeAmd Epyc 7313 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7313p
HWAmdwszystkie wersjeAmd Epyc 7313p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7343
HWAmdwszystkie wersjeAmd Epyc 7343 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7373x
HWAmdwszystkie wersjeAmd Epyc 7373x Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 73f3
HWAmdwszystkie wersjeAmd Epyc 73f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7413
HWAmdwszystkie wersjeAmd Epyc 7413 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7443
HWAmdwszystkie wersjeAmd Epyc 7443 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7443p
HWAmdwszystkie wersjeAmd Epyc 7443p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 74f3
HWAmdwszystkie wersjeAmd Epyc 74f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 8024p
HWAmdwszystkie wersjeAmd Epyc 8024p Firmware
OSAmd< genoapi_1.0.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCERace Condition
Powiązane podatności
CVE-2023-20520CRITICAL9.8PL ✓ten sam produkt
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
CVE-2021-26379CRITICAL9.8PL ✓ten sam produkt
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
CVE-2021-46756CRITICAL9.1PL ✓ten sam produkt
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
CVE-2021-26344HIGH7.2ten sam produkt
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
CVE-2024-21980HIGH7.9ten sam produkt
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...