A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS menu or UEFI shell to modify the communications buffer potentially resulting in arbitrary code execution.
CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:HAmd Epyc 7203
HWAmdall versionsAmd Epyc 7203 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7203p
HWAmdall versionsAmd Epyc 7203p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 72f3
HWAmdall versionsAmd Epyc 72f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7303
HWAmdall versionsAmd Epyc 7303 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7303p
HWAmdall versionsAmd Epyc 7303p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7313
HWAmdall versionsAmd Epyc 7313 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7313p
HWAmdall versionsAmd Epyc 7313p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7343
HWAmdall versionsAmd Epyc 7343 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7373x
HWAmdall versionsAmd Epyc 7373x Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 73f3
HWAmdall versionsAmd Epyc 73f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7413
HWAmdall versionsAmd Epyc 7413 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7443
HWAmdall versionsAmd Epyc 7443 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 7443p
HWAmdall versionsAmd Epyc 7443p Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 74f3
HWAmdall versionsAmd Epyc 74f3 Firmware
OSAmd< milanpi_1.0.0.5Amd Epyc 8024p
HWAmdall versionsAmd Epyc 8024p Firmware
OSAmd< genoapi_1.0.0.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCERace Condition
Related vulnerabilities
CVE-2023-20520CRITICAL9.8PL ✓same product
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
CVE-2021-26379CRITICAL9.8PL ✓same product
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
CVE-2021-46756CRITICAL9.1PL ✓same product
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
CVE-2021-26344HIGH7.2same product
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
CVE-2024-21980HIGH7.9same product
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...