VDB
CVE-2021-46762
CVE-2021-46762
PUBLISHED
In AMD Prozessoren existieren mehrere Schwachstellen. Diese bestehen unter anderem in den Komponenten AMD Secure Processor (ASP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV). Sie sind auf verschiedene Fehler wie z.B. mangelhafte Eingabevalidierung, eine TOCTOU-Anfälligkeit oder Fehler bei der Validierung von Adressen zurückzuführen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.
EPSS 0.05% · 16.3th percentile
Risk Scores
EPSS Score
0.05%
16.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| AMD | AMD Prozessor | |
| Lenovo | Lenovo BIOS | |
| HP | HP Computer | |
| Dell | Dell PowerEdge | |
| HPE | HPE ProLiant |
Timeline
- May 9, 2023 CVE Published
- May 10, 2023 EPSS Score
- Jun 16, 2023 EPSS Score
- Jul 22, 2023 EPSS Score
- Aug 28, 2023 EPSS Score
- Oct 4, 2023 EPSS Score
- Nov 9, 2023 EPSS Score
- Dec 16, 2023 EPSS Score
- Jan 22, 2024 EPSS Score
- Feb 28, 2024 EPSS Score
- Apr 4, 2024 EPSS Score
- May 11, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1190.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1190 advisory
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3001.html advisory
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-4001.html advisory
- https://support.hp.com/us-en/document/ish_8109529-8109560-16/HPSBHF03846 advisory
- https://support.lenovo.com/de/de/product_security/ps500559-multi-vendor-bios-security-vulnerabilities-may-2023 advisory
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04471en_us advisory
- https://www.dell.com/support/kbdoc/de-de/000213267/dsa-2023-105-security-update-for-dell-poweredge-server-for-amd-server-vulnerabilities advisory
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-5001.html advisory