Persistent platform private key may not be protected with a random IV leading to a potential “two time pad attack”.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAmd Epyc 7232p
HWAmdall versionsAmd Epyc 7232p Firmware
OSAmd< romepi-sp3_1.0.0.cAmd Epyc 7251
HWAmdall versionsAmd Epyc 7251 Firmware
OSAmd< naplespi-sp3_1.0.0.gAmd Epyc 7252
HWAmdall versionsAmd Epyc 7252 Firmware
OSAmd< romepi-sp3_1.0.0.cAmd Epyc 7261
HWAmdall versionsAmd Epyc 7261 Firmware
OSAmd< naplespi-sp3_1.0.0.gAmd Epyc 7262
HWAmdall versionsAmd Epyc 7262 Firmware
OSAmd< romepi-sp3_1.0.0.cAmd Epyc 7272
HWAmdall versionsAmd Epyc 7272 Firmware
OSAmd< romepi-sp3_1.0.0.cAmd Epyc 7281
HWAmdall versionsAmd Epyc 7281 Firmware
OSAmd< naplespi-sp3_1.0.0.gAmd Epyc 7282
HWAmdall versionsAmd Epyc 7282 Firmware
OSAmd< romepi-sp3_1.0.0.cAmd Epyc 7301
HWAmdall versionsAmd Epyc 7301 Firmware
OSAmd< naplespi-sp3_1.0.0.gAmd Epyc 7302
HWAmdall versionsAmd Epyc 7302 Firmware
OSAmd< romepi-sp3_1.0.0.cAmd Epyc 7302p
HWAmdall versionsAmd Epyc 7302p Firmware
OSAmd< romepi-sp3_1.0.0.cAmd Epyc 7351
HWAmdall versionsAmd Epyc 7351 Firmware
OSAmd< naplespi-sp3_1.0.0.gAmd Epyc 7351p
HWAmdall versionsAmd Epyc 7351p Firmware
OSAmd< naplespi-sp3_1.0.0.gAmd Epyc 7352
HWAmdall versionsAmd Epyc 7352 Firmware
OSAmd< romepi-sp3_1.0.0.cAmd Epyc 7371
HWAmdall versionsAmd Epyc 7371 Firmware
OSAmd< naplespi-sp3_1.0.0.g
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-20520CRITICAL9.8PL ✓same product
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
CVE-2021-46756CRITICAL9.1PL ✓same product
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
CVE-2021-26379CRITICAL9.8PL ✓same product
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
CVE-2021-26344HIGH7.2same product
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
CVE-2023-20578HIGH7.5same product
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...