Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-46766

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 2.5
CVSS3: 5.5
EPSS Низкий

Описание

Improper clearing of sensitive data in the ASP Bootloader may expose secret keys to a privileged attacker accessing ASP SRAM, potentially leading to a loss of confidentiality.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:amd:epyc_9654p_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9654p:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:amd:epyc_9654_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9654:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:amd:epyc_9634_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9634:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:amd:epyc_9554p_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9554p:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:amd:epyc_9554_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9554:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:amd:epyc_9534_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9534:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:amd:epyc_9474f_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9474f:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:amd:epyc_9454p_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9454p:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:amd:epyc_9454_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9454:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:amd:epyc_9374f_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9374f:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:amd:epyc_9354p_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9354p:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:amd:epyc_9354_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9354:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:amd:epyc_9334_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9334:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:amd:epyc_9274f_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9274f:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:amd:epyc_9254_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9254:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:amd:epyc_9224_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9224:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:amd:epyc_9174f_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9174f:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:amd:epyc_9124_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9124:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:amd:epyc_9684x_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9684x:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:amd:epyc_9384x_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9384x:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:amd:epyc_9184x_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9184x:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:amd:epyc_9754_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9754:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:amd:epyc_9754s_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9754s:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:amd:epyc_9734_firmware:*:*:*:*:*:*:*:*
Версия до genoapi_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_9734:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:amd:ryzen_threadripper_pro_3995wx_firmware:*:*:*:*:*:*:*:*
Версия до chagallwspi-swrx8_1.0.0.5 (исключая)
cpe:2.3:h:amd:ryzen_threadripper_pro_3995wx:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:amd:ryzen_threadripper_pro_3975wx_firmware:*:*:*:*:*:*:*:*
Версия до chagallwspi-swrx8_1.0.0.5 (исключая)
cpe:2.3:h:amd:ryzen_threadripper_pro_3975wx:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:amd:ryzen_threadripper_pro_3955wx_firmware:*:*:*:*:*:*:*:*
Версия до chagallwspi-swrx8_1.0.0.5 (исключая)
cpe:2.3:h:amd:ryzen_threadripper_pro_3955wx:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:amd:ryzen_threadripper_pro_3945wx_firmware:*:*:*:*:*:*:*:*
Версия до chagallwspi-swrx8_1.0.0.5 (исключая)
cpe:2.3:h:amd:ryzen_threadripper_pro_3945wx:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00021
Низкий

2.5 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-459

Связанные уязвимости

CVSS3: 5.5
github
около 2 лет назад

Improper clearing of sensitive data in the ASP Bootloader may expose secret keys to a privileged attacker accessing ASP SRAM, potentially leading to a loss of confidentiality.

suse-cvrf
около 2 лет назад

Security update for kernel-firmware

suse-cvrf
около 2 лет назад

Security update for kernel-firmware

suse-cvrf
около 2 лет назад

Security update for kernel-firmware

suse-cvrf
около 2 лет назад

Security update for kernel-firmware

EPSS

Процентиль: 5%
0.00021
Низкий

2.5 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-459