Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26353

Опубликовано: 10 мая 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Failure to validate inputs in SMM may allow an attacker to create a mishandled error leaving the DRTM UApp in a partially initialized state potentially resulting in loss of memory integrity.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:amd:epyc_7763_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7763:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:amd:epyc_7713p_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7713p:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:amd:epyc_7713_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7713:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:amd:epyc_7663_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7663:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:amd:epyc_7643_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7643:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:amd:epyc_75f3_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_75f3:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:amd:epyc_7543p_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7543p:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:amd:epyc_7543_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7543:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:amd:epyc_7513_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7513:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:amd:epyc_7453_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7453:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:amd:epyc_74f3_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_74f3:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:amd:epyc_7443p_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7443p:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:amd:epyc_7443_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7443:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:amd:epyc_7413_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7413:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:amd:epyc_73f3_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_73f3:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:amd:epyc_7343_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7343:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:amd:epyc_7313p_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7313p:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:amd:epyc_7313_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7313:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:amd:epyc_72f3_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_72f3:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:amd:epyc_7773x_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7773x:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:amd:epyc_7473x_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7473x:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:amd:epyc_7573x_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7573x:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:amd:epyc_7373x_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7373x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00146
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-665

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Due to a mishandled error, it is possible to leave the DRTM UApp in a partially initialized state, which can result in unchecked memory writes when the UApp handles subsequent mailbox commands.

CVSS3: 5.8
fstec
около 3 лет назад

Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю оказать влияние на целостность защищаемой информации

EPSS

Процентиль: 35%
0.00146
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-665