Improper access control settings in ASP Bootloader may allow an attacker to corrupt the return address causing a stack-based buffer overrun potentially leading to arbitrary code execution.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmd Epyc 7232p
HWAmdall versionsAmd Epyc 7232p Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7251
HWAmdall versionsAmd Epyc 7251 Firmware
OSAmdnaplespi_1.0.0.hAmd Epyc 7252
HWAmdall versionsAmd Epyc 7252 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7261
HWAmdall versionsAmd Epyc 7261 Firmware
OSAmdnaplespi_1.0.0.hAmd Epyc 7262
HWAmdall versionsAmd Epyc 7262 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7272
HWAmdall versionsAmd Epyc 7272 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7282
HWAmdall versionsAmd Epyc 7282 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 72f3
HWAmdall versionsAmd Epyc 72f3 Firmware
OSAmdmilanpi_1.0.0.5Amd Epyc 7302
HWAmdall versionsAmd Epyc 7302 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7302p
HWAmdall versionsAmd Epyc 7302p Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7313
HWAmdall versionsAmd Epyc 7313 Firmware
OSAmdmilanpi_1.0.0.5Amd Epyc 7313p
HWAmdall versionsAmd Epyc 7313p Firmware
OSAmdmilanpi_1.0.0.5Amd Epyc 7343
HWAmdall versionsAmd Epyc 7343 Firmware
OSAmdmilanpi_1.0.0.5Amd Epyc 7352
HWAmdall versionsAmd Epyc 7352 Firmware
OSAmdromepi_1.0.0.dAmd Epyc 7373x
HWAmdall versionsAmd Epyc 7373x Firmware
OSAmdmilanpi_1.0.0.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
Related vulnerabilities
CVE-2021-46756CRITICAL9.1PL ✓same product
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
CVE-2021-26379CRITICAL9.8PL ✓same product
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
CVE-2021-26344HIGH7.2same product
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
CVE-2023-20578HIGH7.5same product
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...
CVE-2024-21980HIGH7.9same product
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...