Vulnerabilidad en la lista de control de acceso discrecional (DACL) en AMD Platform Security Processor (PSP) chipset driver (CVE-2021-26333)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2021
Última modificación:
26/04/2022
Descripción
Se presenta una vulnerabilidad de divulgación de información en AMD Platform Security Processor (PSP) chipset driver. La lista de control de acceso discrecional (DACL) puede permitir a usuarios con pocos privilegios abrir una manija y enviar peticiones al controlador, resultando en un potencial filtrado de datos de páginas físicas no inicializadas
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:amd:chipset_driver:*:*:*:*:*:*:*:* | 3.08.17.735 (excluyendo) | |
cpe:2.3:a:amd:psp_driver:*:*:*:*:*:*:*:* | 5.17.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página