Insufficient validation of inputs in SVC_MAP_USER_STACK in the ASP (AMD Secure Processor) bootloader may allow an attacker with a malicious Uapp or ABL to send malformed or invalid syscall to the bootloader resulting in a potential denial of service and loss of integrity.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HAmd Epyc 7232p
HWAmdall versionsAmd Epyc 7232p Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7251
HWAmdall versionsAmd Epyc 7251 Firmware
OSAmdnaplespi_1.0.0.jAmd Epyc 7252
HWAmdall versionsAmd Epyc 7252 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7261
HWAmdall versionsAmd Epyc 7261 Firmware
OSAmdnaplespi_1.0.0.jAmd Epyc 7262
HWAmdall versionsAmd Epyc 7262 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7272
HWAmdall versionsAmd Epyc 7272 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7282
HWAmdall versionsAmd Epyc 7282 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 72f3
HWAmdall versionsAmd Epyc 72f3 Firmware
OSAmdmilanpi_1.0.0.9Amd Epyc 7302
HWAmdall versionsAmd Epyc 7302 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7302p
HWAmdall versionsAmd Epyc 7302p Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7313
HWAmdall versionsAmd Epyc 7313 Firmware
OSAmdmilanpi_1.0.0.9Amd Epyc 7313p
HWAmdall versionsAmd Epyc 7313p Firmware
OSAmdmilanpi_1.0.0.9Amd Epyc 7343
HWAmdall versionsAmd Epyc 7343 Firmware
OSAmdmilanpi_1.0.0.9Amd Epyc 7352
HWAmdall versionsAmd Epyc 7352 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7373x
HWAmdall versionsAmd Epyc 7373x Firmware
OSAmdmilanpi_1.0.0.9
Related vulnerabilities
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...