amd epyc_7003_firmware 对数据真实性的验证不充分

admin 2023-11-30 16:05:03 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
amd epyc_7003_firmware 对数据真实性的验证不充分

CVE编号

CVE-2021-26315

利用情况

暂无

补丁情况

N/A

披露时间

2021-11-17
漏洞描述
When the AMD Platform Security Processor (PSP) boot rom loads, authenticates, and subsequently decrypts an encrypted FW, due to insufficient verification of the integrity of decrypted image, arbitrary code may be executed in the PSP when encrypted firmware images are used.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 amd epyc_7003_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_72f3_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7313p_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7313_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7343_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_73f3_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7413_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7443p_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7443_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7453_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_74f3_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7513_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7543p_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7543_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_75f3_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7643_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7663_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7713p_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7713_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
系统 amd epyc_7763_firmware * Up to (excluding) milanpi-sp3_1.0.0.4
运行在以下环境
硬件 amd epyc_7003 - -
运行在以下环境
硬件 amd epyc_72f3 - -
运行在以下环境
硬件 amd epyc_7313 - -
运行在以下环境
硬件 amd epyc_7313p - -
运行在以下环境
硬件 amd epyc_7343 - -
运行在以下环境
硬件 amd epyc_73f3 - -
运行在以下环境
硬件 amd epyc_7413 - -
运行在以下环境
硬件 amd epyc_7443 - -
运行在以下环境
硬件 amd epyc_7443p - -
运行在以下环境
硬件 amd epyc_7453 - -
运行在以下环境
硬件 amd epyc_74f3 - -
运行在以下环境
硬件 amd epyc_7513 - -
运行在以下环境
硬件 amd epyc_7543 - -
运行在以下环境
硬件 amd epyc_7543p - -
运行在以下环境
硬件 amd epyc_75f3 - -
运行在以下环境
硬件 amd epyc_7643 - -
运行在以下环境
硬件 amd epyc_7663 - -
运行在以下环境
硬件 amd epyc_7713 - -
运行在以下环境
硬件 amd epyc_7713p - -
运行在以下环境
硬件 amd epyc_7763 - -
CVSS3评分 7.8
  • 攻击路径 本地
  • 攻击复杂度 低
  • 权限要求 低
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-345 对数据真实性的验证不充分
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0