Описание
Insufficient input validation of BIOS mailbox messages in SMU may result in out-of-bounds memory reads potentially resulting in a denial of service.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7003_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7003:-:*:*:*:*:*:*:*
Конфигурация 2Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_72f3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_72f3:-:*:*:*:*:*:*:*
Конфигурация 3Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7313_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7313:-:*:*:*:*:*:*:*
Конфигурация 4Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7313p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7313p:-:*:*:*:*:*:*:*
Конфигурация 5Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7343_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7343:-:*:*:*:*:*:*:*
Конфигурация 6Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7373x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7373x:-:*:*:*:*:*:*:*
Конфигурация 7Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_73f3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_73f3:-:*:*:*:*:*:*:*
Конфигурация 8Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7413_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7413:-:*:*:*:*:*:*:*
Конфигурация 9Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7443_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7443:-:*:*:*:*:*:*:*
Конфигурация 10Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7443p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7443p:-:*:*:*:*:*:*:*
Конфигурация 11Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7453_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7453:-:*:*:*:*:*:*:*
Конфигурация 12Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_74f3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_74f3:-:*:*:*:*:*:*:*
Конфигурация 13Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7513_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7513:-:*:*:*:*:*:*:*
Конфигурация 14Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7543_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7543:-:*:*:*:*:*:*:*
Конфигурация 15Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7543p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7543p:-:*:*:*:*:*:*:*
Конфигурация 16Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7573x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7573x:-:*:*:*:*:*:*:*
Конфигурация 17Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_75f3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_75f3:-:*:*:*:*:*:*:*
Конфигурация 18Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7643_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7643:-:*:*:*:*:*:*:*
Конфигурация 19Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7663_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7663:-:*:*:*:*:*:*:*
Конфигурация 20Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7713_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7713:-:*:*:*:*:*:*:*
Конфигурация 21Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7713p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7713p:-:*:*:*:*:*:*:*
Конфигурация 22Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7743_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7743:-:*:*:*:*:*:*:*
Конфигурация 23Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7763_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7763:-:*:*:*:*:*:*:*
Конфигурация 24Версия до milanpi_1.0.0.5 (исключая)
Одновременно
cpe:2.3:o:amd:epyc_7773x_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7773x:-:*:*:*:*:*:*:*
EPSS
Процентиль: 67%
0.0054
Низкий
7.5 High
CVSS3
Дефекты
CWE-20
CWE-20
Связанные уязвимости
CVSS3: 7.5
github
около 3 лет назад
Insufficient input validation of BIOS mailbox messages in SMU may result in out-of-bounds memory reads potentially resulting in a denial of service.
CVSS3: 7.5
fstec
около 3 лет назад
Уязвимость функции компонента BIOS процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 67%
0.0054
Низкий
7.5 High
CVSS3
Дефекты
CWE-20
CWE-20