Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f358-f8cc-67vr

Опубликовано: 11 янв. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

Insufficient bounds checking in ASP (AMD Secure Processor) firmware while handling BIOS mailbox commands, may allow an attacker to write partially-controlled data out-of-bounds to SMM or SEV-ES regions which may lead to a potential loss of integrity and availability.

Insufficient bounds checking in ASP (AMD Secure Processor) firmware while handling BIOS mailbox commands, may allow an attacker to write partially-controlled data out-of-bounds to SMM or SEV-ES regions which may lead to a potential loss of integrity and availability.

EPSS

Процентиль: 34%
0.0014
Низкий

7.1 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.1
nvd
около 3 лет назад

Insufficient bounds checking in ASP (AMD Secure Processor) firmware while handling BIOS mailbox commands, may allow an attacker to write partially-controlled data out-of-bounds to SMM or SEV-ES regions which may lead to a potential loss of integrity and availability.

CVSS3: 7.1
fstec
около 3 лет назад

Уязвимость системы BIOS микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 34%
0.0014
Низкий

7.1 High

CVSS3

Дефекты

CWE-787