Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-46791

Опубликовано: 11 янв. 2023
Источник: nvd
CVSS3: 5.5
EPSS Низкий

Описание

Insufficient input validation during parsing of the System Management Mode (SMM) binary may allow a maliciously crafted SMM executable binary to corrupt Dynamic Root of Trust for Measurement (DRTM) user application memory that may result in a potential denial of service.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:amd:milanpi_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.0.3 (исключая)
cpe:2.3:h:amd:milanpi:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.0014
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 5.5
github
около 3 лет назад

Insufficient input validation during parsing of the System Management Mode (SMM) binary may allow a maliciously crafted SMM executable binary to corrupt Dynamic Root of Trust for Measurement (DRTM) user application memory that may result in a potential denial of service.

CVSS3: 5.7
fstec
около 3 лет назад

Уязвимость реализации режима системного управления System Management Mode (SMM) микропрограммного обеспечения процессоров безопасности AMD, связанная с выходом операции за границы буфера при обработке двоичного файла, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 34%
0.0014
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-787
CWE-787