Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el directorio de la BIOS (CVE-2021-26388)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
11/05/2022
Última modificación:
08/08/2023

Descripción

Una comprobación inapropiada del directorio de la BIOS puede permitir que las búsquedas lean más allá de la copia de la tabla del directorio en la RAM, exponiendo contenidos de memoria fuera de límites, resultando en una potencial denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:epyc_7232p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7232p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7302p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7302p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7402p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7402p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7502p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7502p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7702p_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7702p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7252_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7252:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7262_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)
cpe:2.3:h:amd:epyc_7262:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7272_firmware:*:*:*:*:*:*:*:* romepi-sp3_1.0.0.d (excluyendo)