Failure to validate the length fields of the ASP (AMD Secure Processor) sensor fusion hub headers may allow an attacker with a malicious Uapp or ABL to map the ASP sensor fusion hub region and overwrite data structures leading to a potential loss of confidentiality and integrity.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAmd Ryzen 3100
HWAmdall versionsAmd Ryzen 3100 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8Amd Ryzen 3300x
HWAmdall versionsAmd Ryzen 3300x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8Amd Ryzen 3500
HWAmdall versionsAmd Ryzen 3500 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8Amd Ryzen 3500x
HWAmdall versionsAmd Ryzen 3500x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8Amd Ryzen 3600
HWAmdall versionsAmd Ryzen 3600 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8Amd Ryzen 3600x
HWAmdall versionsAmd Ryzen 3600x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.8Amd Ryzen 3600xt
HWAmdall versionsAmd Ryzen 3600xt Firmware
OSAmdcomboam4pi_1.0.0.9Amd Ryzen 5300g
HWAmdall versionsAmd Ryzen 5300ge
HWAmdall versionsAmd Ryzen 5300ge Firmware
OSAmdcezannepi-fp6_1.0.0.8Amd Ryzen 5300g Firmware
OSAmdcezannepi-fp6_1.0.0.8Amd Ryzen 5500
HWAmdall versionsAmd Ryzen 5500 Firmware
OSAmdcezannepi-fp6_1.0.0.8Amd Ryzen 5600
HWAmdall versionsAmd Ryzen 5600 Firmware
OSAmdcezannepi-fp6_1.0.0.8Amd Ryzen 5600g
HWAmdall versionsAmd Ryzen 5600ge
HWAmdall versionsAmd Ryzen 5600ge Firmware
OSAmdcezannepi-fp6_1.0.0.8Amd Ryzen 5600g Firmware
OSAmdcezannepi-fp6_1.0.0.8Amd Ryzen 5600x
HWAmdall versionsAmd Ryzen 5600x Firmware
OSAmdcezannepi-fp6_1.0.0.8Amd Ryzen 5700g
HWAmdall versionsAmd Ryzen 5700ge
HWAmdall versions
Related vulnerabilities
Niewystarczająca walidacja danych wejściowych w bootloaderze AMD ASP
Insufficient input validation in ASP may allow an attacker with a compromised SMM to induce out-of-bounds memo...
Failure to unmap certain SysHub mappings in error paths of the ASP (AMD Secure Processor) bootloader may allow...
Insufficient bounds checking in ASP (AMD Secure Processor) may allow for an out of bounds read in SMI (System ...
Insufficient input validation in ABL may enable a privileged attacker to corrupt ASP memory, potentially resul...