Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un registro del buzón de la SMU (CVE-2021-26364)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/05/2022
Última modificación:
25/05/2022

Descripción

Una comprobación de límites insuficiente en un registro del buzón de la SMU podría permitir a un atacante leer potencialmente fuera del rango de direcciones de la SRAM, lo que podría resultar en un manejo de excepciones conllevando a una potencial denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:epyc_7232p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7232p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7302p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7302p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7402p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7402p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7502p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7502p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7702p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7702p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7252_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7252:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7262_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7262:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7272_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)


Referencias a soluciones, herramientas e información