Описание
Improper clearing of sensitive data in the ASP Bootloader may expose secret keys to a privileged attacker accessing ASP SRAM, potentially leading to a loss of confidentiality.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9654p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9654p:-:*:*:*:*:*:*:*
Конфигурация 2Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9654_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9654:-:*:*:*:*:*:*:*
Конфигурация 3Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9634_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9634:-:*:*:*:*:*:*:*
Конфигурация 4Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9554p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9554p:-:*:*:*:*:*:*:*
Конфигурация 5Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9554_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9554:-:*:*:*:*:*:*:*
Конфигурация 6Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9534_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9534:-:*:*:*:*:*:*:*
Конфигурация 7Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9474f_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9474f:-:*:*:*:*:*:*:*
Конфигурация 8Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9454p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9454p:-:*:*:*:*:*:*:*
Конфигурация 9Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9454_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9454:-:*:*:*:*:*:*:*
Конфигурация 10Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9374f_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9374f:-:*:*:*:*:*:*:*
Конфигурация 11Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9354p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9354p:-:*:*:*:*:*:*:*
Конфигурация 12Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9354_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9354:-:*:*:*:*:*:*:*
Конфигурация 13Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9334_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9334:-:*:*:*:*:*:*:*
Конфигурация 14Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9274f_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9274f:-:*:*:*:*:*:*:*
Конфигурация 15Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9254_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9254:-:*:*:*:*:*:*:*
Конфигурация 16Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9224_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9224:-:*:*:*:*:*:*:*
Конфигурация 17Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9174f_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9174f:-:*:*:*:*:*:*:*
Конфигурация 18Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9124_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9124:-:*:*:*:*:*:*:*
Конфигурация 19Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9684x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9684x:-:*:*:*:*:*:*:*
Конфигурация 20Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9384x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9384x:-:*:*:*:*:*:*:*
Конфигурация 21Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9184x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9184x:-:*:*:*:*:*:*:*
Конфигурация 22Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9754_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9754:-:*:*:*:*:*:*:*
Конфигурация 23Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9754s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9754s:-:*:*:*:*:*:*:*
Конфигурация 24Версия до genoapi_1.0.0.4 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_9734_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_9734:-:*:*:*:*:*:*:*
Конфигурация 25Версия до chagallwspi-swrx8_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:ryzen_threadripper_pro_3995wx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_threadripper_pro_3995wx:-:*:*:*:*:*:*:*
Конфигурация 26Версия до chagallwspi-swrx8_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:ryzen_threadripper_pro_3975wx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_threadripper_pro_3975wx:-:*:*:*:*:*:*:*
Конфигурация 27Версия до chagallwspi-swrx8_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:ryzen_threadripper_pro_3955wx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_threadripper_pro_3955wx:-:*:*:*:*:*:*:*
Конфигурация 28Версия до chagallwspi-swrx8_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:ryzen_threadripper_pro_3945wx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_threadripper_pro_3945wx:-:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00021
Низкий
2.5 Low
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-459
EPSS
Процентиль: 5%
0.00021
Низкий
2.5 Low
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-459