Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en  AMD Server (CVE-2021-46766)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
18/06/2024

Descripción

La limpieza inadecuada de datos confidenciales en el ASP Bootloader puede exponer claves secretas a un atacante privilegiado que acceda a ASP SRAM, lo que podría provocar una pérdida de confidencialidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:epyc_9654p_firmware:*:*:*:*:*:*:*:* genoapi_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_9654p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_9654_firmware:*:*:*:*:*:*:*:* genoapi_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_9654:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_9634_firmware:*:*:*:*:*:*:*:* genoapi_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_9634:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_9554p_firmware:*:*:*:*:*:*:*:* genoapi_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_9554p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_9554_firmware:*:*:*:*:*:*:*:* genoapi_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_9554:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_9534_firmware:*:*:*:*:*:*:*:* genoapi_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_9534:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_9474f_firmware:*:*:*:*:*:*:*:* genoapi_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_9474f:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_9454p_firmware:*:*:*:*:*:*:*:* genoapi_1.0.0.4 (excluyendo)