Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-46771

Опубликовано: 10 мая 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Insufficient validation of addresses in AMD Secure Processor (ASP) firmware system call may potentially lead to arbitrary code execution by a compromised user application.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:amd:epyc_7763_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7763:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:amd:epyc_7713p_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7713p:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:amd:epyc_7713_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7713:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:amd:epyc_7663_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7663:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:amd:epyc_7643_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7643:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:amd:epyc_75f3_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_75f3:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:amd:epyc_7543p_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7543p:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:amd:epyc_7543_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7543:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:amd:epyc_7513_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7513:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:amd:epyc_7453_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7453:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:amd:epyc_74f3_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_74f3:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:amd:epyc_7443p_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7443p:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:amd:epyc_7443_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7443:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:amd:epyc_7413_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7413:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:amd:epyc_73f3_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_73f3:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:amd:epyc_7343_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7343:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:amd:epyc_7313p_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7313p:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:amd:epyc_7313_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7313:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:amd:epyc_72f3_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_72f3:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:amd:epyc_7773x_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7773x:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:amd:epyc_7473x_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7473x:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:amd:epyc_7573x_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7573x:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:amd:epyc_7373x_firmware:*:*:*:*:*:*:*:*
Версия до milanpi-sp3_1.0.0.4 (исключая)
cpe:2.3:h:amd:epyc_7373x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00104
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Insufficient validation of addresses in AMD Secure Processor (ASP) firmware system call may potentially lead to arbitrary code execution by a compromised user application.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 29%
0.00104
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-20
NVD-CWE-noinfo