AMD Secure Processor 安全漏洞(CVE-2021-46758)

admin 2023-11-29 18:17:15 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
AMD Secure Processor 安全漏洞(CVE-2021-46758)

CVE编号

CVE-2021-46758

利用情况

暂无

补丁情况

N/A

披露时间

2023-11-15
漏洞描述
ASP(AMD安全处理器)引导程序中对SPI闪存地址的验证不足可能允许攻击者读取超出SPI闪存映射内存中的数据,从而导致可用性和完整性的潜在损失。
解决建议
"将组件 ryzen_7_4800h_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_7_4800u_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_5_4600hs_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_5_5600u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_7_5700ge_firmware 升级至 comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_7_4700u_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_9_5900hs_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_3_5425u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_9_4900hs_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_5_5600h_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_5_5625u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_5_6600hs_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_7_5800hs_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_7_5800u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_9_6980hs_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_5_4680u_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_5_5500u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_9_5900hx_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_3_5400u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_9_6900hs_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_5_4500u_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_5_5500h_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_5_5600g_firmware 升级至 comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_9_7950x3d_firmware 升级至 comboam5_1.0.0.1 及以上版本""将组件 ryzen_9_7900x3d_firmware 升级至 comboam5_1.0.0.1 及以上版本""将组件 ryzen_7_5825u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_9_6900hx_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_3_5300g_firmware 升级至 comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_3_5125c_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_5_7535hs_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_3_7335u_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_7_5700u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_5_6600u_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_9_4900h_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_7_4980u_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_9_6980hx_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_7_6800hs_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_5_6600h_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_5_5600ge_firmware 升级至 comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_9_5980hx_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_5_4600u_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_7_4800hs_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_3_4300u_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_7_6800h_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_7_7735hs_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_3_5300ge_firmware 升级至 comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_5_5560u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_7_7735u_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_5_pro_7530u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_7_5700g_firmware 升级至 comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_5_4600h_firmware 升级至 renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8 及以上版本""将组件 ryzen_5_5600hs_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_5_7535u_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_7_pro_7730u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_7_7800x3d_firmware 升级至 comboam5_1.0.0.1 及以上版本""将组件 ryzen_9_5980hs_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_7_5800h_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_7_6800u_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_7_7736u_firmware 升级至 rembrandtpi-fp7_1.0.0.5 及以上版本""将组件 ryzen_3_pro_7330u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本""将组件 ryzen_3_5300u_firmware 升级至 cezannepi-fp6_1.0.0.c 及以上版本"
参考链接
https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4002
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 amd ryzen_3_4300u_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_3_5125c_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_3_5300ge_firmware * Up to (excluding) comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_3_5300g_firmware * Up to (excluding) comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_3_5300u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_3_5400u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_3_5425u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_3_7335u_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_3_pro_7330u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_5_4500u_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_5_4600hs_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_5_4600h_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_5_4600u_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_5_4680u_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_5_5500h_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_5_5500u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_5_5560u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_5_5600ge_firmware * Up to (excluding) comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_5_5600g_firmware * Up to (excluding) comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_5_5600hs_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_5_5600h_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_5_5600u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_5_5625u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_5_6600hs_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_5_6600h_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_5_6600u_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_5_7535hs_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_5_7535u_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_5_pro_7530u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_7_4700u_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_7_4800hs_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_7_4800h_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_7_4800u_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_7_4980u_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_7_5700ge_firmware * Up to (excluding) comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_7_5700g_firmware * Up to (excluding) comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_7_5700u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_7_5800hs_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_7_5800h_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_7_5800u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_7_5825u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_7_6800hs_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_7_6800h_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_7_6800u_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_7_7735hs_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_7_7735u_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_7_7736u_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_7_7800x3d_firmware * Up to (excluding) comboam5_1.0.0.1
运行在以下环境
系统 amd ryzen_7_pro_7730u_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_9_4900hs_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_9_4900h_firmware * Up to (excluding) renoirpi-fp6_1.0.0.a_comboam4v2_pi_1.2.0.8
运行在以下环境
系统 amd ryzen_9_5900hs_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_9_5900hx_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_9_5980hs_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_9_5980hx_firmware * Up to (excluding) cezannepi-fp6_1.0.0.c
运行在以下环境
系统 amd ryzen_9_6900hs_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_9_6900hx_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_9_6980hs_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_9_6980hx_firmware * Up to (excluding) rembrandtpi-fp7_1.0.0.5
运行在以下环境
系统 amd ryzen_9_7900x3d_firmware * Up to (excluding) comboam5_1.0.0.1
运行在以下环境
系统 amd ryzen_9_7950x3d_firmware * Up to (excluding) comboam5_1.0.0.1
运行在以下环境
硬件 amd ryzen_3_4300u - -
运行在以下环境
硬件 amd ryzen_3_5125c - -
运行在以下环境
硬件 amd ryzen_3_5300g - -
运行在以下环境
硬件 amd ryzen_3_5300ge - -
运行在以下环境
硬件 amd ryzen_3_5300u - -
运行在以下环境
硬件 amd ryzen_3_5400u - -
运行在以下环境
硬件 amd ryzen_3_5425u - -
运行在以下环境
硬件 amd ryzen_3_7335u - -
运行在以下环境
硬件 amd ryzen_3_pro_7330u - -
运行在以下环境
硬件 amd ryzen_5_4500u - -
运行在以下环境
硬件 amd ryzen_5_4600h - -
运行在以下环境
硬件 amd ryzen_5_4600hs - -
运行在以下环境
硬件 amd ryzen_5_4600u - -
运行在以下环境
硬件 amd ryzen_5_4680u - -
运行在以下环境
硬件 amd ryzen_5_5500h - -
运行在以下环境
硬件 amd ryzen_5_5500u - -
运行在以下环境
硬件 amd ryzen_5_5560u - -
运行在以下环境
硬件 amd ryzen_5_5600g - -
运行在以下环境
硬件 amd ryzen_5_5600ge - -
运行在以下环境
硬件 amd ryzen_5_5600h - -
运行在以下环境
硬件 amd ryzen_5_5600hs - -
运行在以下环境
硬件 amd ryzen_5_5600u - -
运行在以下环境
硬件 amd ryzen_5_5625u - -
运行在以下环境
硬件 amd ryzen_5_6600h - -
运行在以下环境
硬件 amd ryzen_5_6600hs - -
运行在以下环境
硬件 amd ryzen_5_6600u - -
运行在以下环境
硬件 amd ryzen_5_7535hs - -
运行在以下环境
硬件 amd ryzen_5_7535u - -
运行在以下环境
硬件 amd ryzen_5_pro_7530u - -
运行在以下环境
硬件 amd ryzen_7_4700u - -
运行在以下环境
硬件 amd ryzen_7_4800h - -
运行在以下环境
硬件 amd ryzen_7_4800hs - -
运行在以下环境
硬件 amd ryzen_7_4800u - -
运行在以下环境
硬件 amd ryzen_7_4980u - -
运行在以下环境
硬件 amd ryzen_7_5700g - -
运行在以下环境
硬件 amd ryzen_7_5700ge - -
运行在以下环境
硬件 amd ryzen_7_5700u - -
运行在以下环境
硬件 amd ryzen_7_5800h - -
运行在以下环境
硬件 amd ryzen_7_5800hs - -
运行在以下环境
硬件 amd ryzen_7_5800u - -
运行在以下环境
硬件 amd ryzen_7_5825u - -
运行在以下环境
硬件 amd ryzen_7_6800h - -
运行在以下环境
硬件 amd ryzen_7_6800hs - -
运行在以下环境
硬件 amd ryzen_7_6800u - -
运行在以下环境
硬件 amd ryzen_7_7735hs - -
运行在以下环境
硬件 amd ryzen_7_7735u - -
运行在以下环境
硬件 amd ryzen_7_7736u - -
运行在以下环境
硬件 amd ryzen_7_7800x3d - -
运行在以下环境
硬件 amd ryzen_7_pro_7730u - -
运行在以下环境
硬件 amd ryzen_9_4900h - -
运行在以下环境
硬件 amd ryzen_9_4900hs - -
运行在以下环境
硬件 amd ryzen_9_5900hs - -
运行在以下环境
硬件 amd ryzen_9_5900hx - -
运行在以下环境
硬件 amd ryzen_9_5980hs - -
运行在以下环境
硬件 amd ryzen_9_5980hx - -
运行在以下环境
硬件 amd ryzen_9_6900hs - -
运行在以下环境
硬件 amd ryzen_9_6900hx - -
运行在以下环境
硬件 amd ryzen_9_6980hs - -
运行在以下环境
硬件 amd ryzen_9_6980hx - -
运行在以下环境
硬件 amd ryzen_9_7900x3d - -
运行在以下环境
硬件 amd ryzen_9_7950x3d - -
CVSS3评分 6.1
  • 攻击路径 物理
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 无
  • 完整性 高
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
CWE-ID 漏洞类型
NVD-CWE-noinfo
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0