Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMD System Management Unit (SMU) (CVE-2021-26330)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
16/11/2021
Última modificación:
19/11/2021

Descripción

AMD System Management Unit (SMU) puede experimentar un desbordamiento en la región heap de la memoria que puede resultar en una pérdida de recursos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:epyc_7003_firmware:*:*:*:*:*:*:*:* milanpi-sp3_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_7003:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7002_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.c (excluyendo)
cpe:2.3:h:amd:epyc_7002:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7001_firmware:*:*:*:*:*:*:*:* naplespi-sp3_1.0.0.g (excluyendo)
cpe:2.3:h:amd:epyc_7001:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_72f3_firmware:*:*:*:*:*:*:*:* milanpi-sp3_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_72f3:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7313_firmware:*:*:*:*:*:*:*:* milanpi-sp3_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_7313:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7313p_firmware:*:*:*:*:*:*:*:* milanpi-sp3_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_7313p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7343_firmware:*:*:*:*:*:*:*:* milanpi-sp3_1.0.0.4 (excluyendo)
cpe:2.3:h:amd:epyc_7343:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_73f3_firmware:*:*:*:*:*:*:*:* milanpi-sp3_1.0.0.4 (excluyendo)


Referencias a soluciones, herramientas e información