VDB

CVE-2021-26393

CVE-2021-26393 PUBLISHED

In AMD Prozessoren existieren mehrere Schwachstellen. Diese bestehen unter anderem in den Komponenten AMD Secure Processor (ASP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV). Sie sind auf verschiedene Fehler wie z.B. mangelhafte Eingabevalidierung, eine TOCTOU-Anfälligkeit oder Fehler bei der Validierung von Adressen zurückzuführen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.13% · 32.5th percentile

Risk Scores

EPSS Score
0.13%
32.5th percentile

Affected Products

VendorProductVersions
LenovoLenovo BIOS
AMDAMD Prozessor
HPEHPE ProLiant
DellDell PowerEdge
HPHP Computer

Timeline

  • Nov 9, 2022 CVE Published
  • Nov 10, 2022 EPSS Score
  • Nov 24, 2022 EPSS Score
  • Dec 23, 2022 EPSS Score
  • Feb 4, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 19, 2023 EPSS Score
  • May 1, 2023 EPSS Score
  • Jun 13, 2023 EPSS Score
  • Sep 7, 2023 EPSS Score
  • Oct 19, 2023 EPSS Score
  • Dec 1, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›