Insufficient input validation in the ASP (AMD Secure Processor) bootloader may allow an attacker with a compromised Uapp or ABL to coerce the bootloader into exposing sensitive information to the SMU (System Management Unit) resulting in a potential loss of confidentiality and integrity.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAmd Ryzen 3100
HWAmdall versionsAmd Ryzen 3100 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3300x
HWAmdall versionsAmd Ryzen 3300x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3500
HWAmdall versionsAmd Ryzen 3500 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3500x
HWAmdall versionsAmd Ryzen 3500x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3600
HWAmdall versionsAmd Ryzen 3600 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3600x
HWAmdall versionsAmd Ryzen 3600x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3600xt
HWAmdall versionsAmd Ryzen 3600xt Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3800x
HWAmdall versionsAmd Ryzen 3800x Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3800xt
HWAmdall versionsAmd Ryzen 3800xt Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8picassopi-fp5_1.0.0.erenoirpi-fp6_1.0.0.7Amd Ryzen 3900
HWAmdall versionsAmd Ryzen 3900 Firmware
OSAmdcomboam4pi_1.0.0.9comboam4v2_pi_1.2.0.5comboam4v2_pi_1.2.0.8Amd Ryzen 5300g
HWAmdall versionsAmd Ryzen 5300ge
HWAmdall versionsAmd Ryzen 5300ge Firmware
OSAmdcezannepi-fp6_1.0.0.6Amd Ryzen 5300g Firmware
OSAmdcezannepi-fp6_1.0.0.6Amd Ryzen 5500
HWAmdall versionsAmd Ryzen 5500 Firmware
OSAmdcezannepi-fp6_1.0.0.6Amd Ryzen 5600
HWAmdall versionsAmd Ryzen 5600 Firmware
OSAmdcezannepi-fp6_1.0.0.6Amd Ryzen 5600g
HWAmdall versionsAmd Ryzen 5600ge
HWAmdall versions
Related vulnerabilities
Brak walidacji nagłówków ASP Sensor Fusion Hub w procesorach AMD Ryzen
Insufficient input validation in ASP may allow an attacker with a compromised SMM to induce out-of-bounds memo...
Failure to unmap certain SysHub mappings in error paths of the ASP (AMD Secure Processor) bootloader may allow...
Insufficient bounds checking in ASP (AMD Secure Processor) may allow for an out of bounds read in SMI (System ...
Insufficient input validation in ABL may enable a privileged attacker to corrupt ASP memory, potentially resul...