Insufficient input validation of mailbox data in the SMU may allow an attacker to coerce the SMU to corrupt SMRAM, potentially leading to a loss of integrity and privilege escalation.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmd Epyc 7232p
HWAmdall versionsAmd Epyc 7232p Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7252
HWAmdall versionsAmd Epyc 7252 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7262
HWAmdall versionsAmd Epyc 7262 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7272
HWAmdall versionsAmd Epyc 7272 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7282
HWAmdall versionsAmd Epyc 7282 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 72f3
HWAmdall versionsAmd Epyc 72f3 Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7302
HWAmdall versionsAmd Epyc 7302 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7302p
HWAmdall versionsAmd Epyc 7302p Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7313
HWAmdall versionsAmd Epyc 7313 Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7313p
HWAmdall versionsAmd Epyc 7313p Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7343
HWAmdall versionsAmd Epyc 7343 Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7352
HWAmdall versionsAmd Epyc 7352 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7373x
HWAmdall versionsAmd Epyc 7373x Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 73f3
HWAmdall versionsAmd Epyc 73f3 Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7402
HWAmdall versionsAmd Epyc 7402 Firmware
OSAmd< romepi_1.0.0.e
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPE
Related vulnerabilities
CVE-2023-20520CRITICAL9.8PL ✓same product
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
CVE-2021-46756CRITICAL9.1PL ✓same product
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
CVE-2021-26344HIGH7.2same product
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
CVE-2023-20578HIGH7.5same product
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...
CVE-2024-21980HIGH7.9same product
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...