Vulnerabilidad en la dirección de la DRAM en System Management Unit (SMU) (CVE-2021-26337)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2021
Última modificación:
10/09/2022
Descripción
Una comprobación insuficiente de la dirección de la DRAM en System Management Unit (SMU) puede resultar en una lectura DMA desde una dirección de la DRAM no válida a la SRAM, resultando en que la SMU no atienda más peticiones
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:amd:epyc_7003_firmware:*:*:*:*:*:*:*:* | milanpi-sp3_1.0.0.4 (excluyendo) | |
cpe:2.3:h:amd:epyc_7003:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:amd:epyc_7002_firmware:*:*:*:*:*:*:*:* | romepi-sp3_1.0.0.c (excluyendo) | |
cpe:2.3:h:amd:epyc_7002:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:amd:epyc_72f3_firmware:*:*:*:*:*:*:*:* | milanpi-sp3_1.0.0.4 (excluyendo) | |
cpe:2.3:h:amd:epyc_72f3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:amd:epyc_7313_firmware:*:*:*:*:*:*:*:* | milanpi-sp3_1.0.0.4 (excluyendo) | |
cpe:2.3:h:amd:epyc_7313:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:amd:epyc_7313p_firmware:*:*:*:*:*:*:*:* | milanpi-sp3_1.0.0.4 (excluyendo) | |
cpe:2.3:h:amd:epyc_7313p:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:amd:epyc_7343_firmware:*:*:*:*:*:*:*:* | milanpi-sp3_1.0.0.4 (excluyendo) | |
cpe:2.3:h:amd:epyc_7343:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:amd:epyc_73f3_firmware:*:*:*:*:*:*:*:* | milanpi-sp3_1.0.0.4 (excluyendo) | |
cpe:2.3:h:amd:epyc_73f3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:amd:epyc_7413_firmware:*:*:*:*:*:*:*:* | milanpi-sp3_1.0.0.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página