An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker with access the ability to modify the BIOS image, and the ability to sign the resulting image, to potentially modify the APCB block resulting in arbitrary code execution.
CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:HAmd Epyc 7203
HWAmdall versionsAmd Epyc 7203 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7203p
HWAmdall versionsAmd Epyc 7203p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7282
HWAmdall versionsAmd Epyc 7282 Firmware
OSAmd< romepi_1.0.0.cAmd Epyc 72f3
HWAmdall versionsAmd Epyc 72f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7302
HWAmdall versionsAmd Epyc 7302 Firmware
OSAmd< romepi_1.0.0.cAmd Epyc 7302p
HWAmdall versionsAmd Epyc 7302p Firmware
OSAmd< romepi_1.0.0.cAmd Epyc 7303
HWAmdall versionsAmd Epyc 7303 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7303p
HWAmdall versionsAmd Epyc 7303p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7313
HWAmdall versionsAmd Epyc 7313 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7313p
HWAmdall versionsAmd Epyc 7313p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7343
HWAmdall versionsAmd Epyc 7343 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7352
HWAmdall versionsAmd Epyc 7352 Firmware
OSAmd< romepi_1.0.0.cAmd Epyc 7373x
HWAmdall versionsAmd Epyc 7373x Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 73f3
HWAmdall versionsAmd Epyc 73f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7402
HWAmdall versionsAmd Epyc 7402 Firmware
OSAmd< romepi_1.0.0.c
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
Related vulnerabilities
CVE-2023-20520CRITICAL9.8PL ✓same product
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
CVE-2021-46756CRITICAL9.1PL ✓same product
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
CVE-2021-26379CRITICAL9.8PL ✓same product
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
CVE-2023-20578HIGH7.5same product
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...
CVE-2024-21980HIGH7.9same product
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...