VDB

CVE-2021-46749

CVE-2021-46749 PUBLISHED

In AMD Prozessoren existieren mehrere Schwachstellen. Diese bestehen unter anderem in den Komponenten AMD Secure Processor (ASP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV). Sie sind auf verschiedene Fehler wie z.B. mangelhafte Eingabevalidierung, eine TOCTOU-Anfälligkeit oder Fehler bei der Validierung von Adressen zurückzuführen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.54% · 67.8th percentile

Risk Scores

EPSS Score
0.54%
67.8th percentile

Affected Products

VendorProductVersions
AMDAMD Prozessor
DellDell PowerEdge
LenovoLenovo BIOS
HPHP Computer
HPEHPE ProLiant

Timeline

  • May 9, 2023 CVE Published
  • May 10, 2023 EPSS Score
  • Jun 16, 2023 EPSS Score
  • Jul 22, 2023 EPSS Score
  • Aug 28, 2023 EPSS Score
  • Oct 4, 2023 EPSS Score
  • Nov 9, 2023 EPSS Score
  • Dec 16, 2023 EPSS Score
  • Jan 22, 2024 EPSS Score
  • Feb 28, 2024 EPSS Score
  • Apr 4, 2024 EPSS Score
  • May 11, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›