Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially overwrite a guest's memory or UMC seed resulting in loss of confidentiality and integrity.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:NAmd Epyc 7203
HWAmdall versionsAmd Epyc 7203 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7203p
HWAmdall versionsAmd Epyc 7203p Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 72f3
HWAmdall versionsAmd Epyc 72f3 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7303
HWAmdall versionsAmd Epyc 7303 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7303p
HWAmdall versionsAmd Epyc 7303p Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7313
HWAmdall versionsAmd Epyc 7313 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7313p
HWAmdall versionsAmd Epyc 7313p Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7343
HWAmdall versionsAmd Epyc 7343 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7373x
HWAmdall versionsAmd Epyc 7373x Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 73f3
HWAmdall versionsAmd Epyc 73f3 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7413
HWAmdall versionsAmd Epyc 7413 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7443
HWAmdall versionsAmd Epyc 7443 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7443p
HWAmdall versionsAmd Epyc 7443p Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7453
HWAmdall versionsAmd Epyc 7453 Firmware
OSAmd< milanpi_1.0.0.dAmd Epyc 7473x
HWAmdall versionsAmd Epyc 7473x Firmware
OSAmd< milanpi_1.0.0.d
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-20520CRITICAL9.8PL ✓same product
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
CVE-2021-46756CRITICAL9.1PL ✓same product
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
CVE-2021-26379CRITICAL9.8PL ✓same product
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
CVE-2021-26344HIGH7.2same product
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
CVE-2023-20578HIGH7.5same product
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...