Описание
Уязвимость загрузчика доверенной подсистемы среды выполнения AMD Platform Security Processor процессоров AMD связана с некорректной проверкой диапазона в заголовке образа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- AMD-SB
- AMD-SB
- ROS
EPSS
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
Improper input and range checking in the AMD Secure Processor (ASP) boot loader image header may allow an attacker to use attacker-controlled values prior to signature validation potentially resulting in arbitrary code execution.
Improper input and range checking in the Platform Security Processor (PSP) boot loader image header may allow for an attacker to use attack-controlled values prior to signature validation potentially resulting in arbitrary code execution.
EPSS
7.8 High
CVSS3
7.2 High
CVSS2