VDB
CVE-2021-46763
CVE-2021-46763
PUBLISHED
In AMD Prozessoren existieren mehrere Schwachstellen. Diese bestehen unter anderem in den Komponenten AMD Secure Processor (ASP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV). Sie sind auf verschiedene Fehler wie z.B. mangelhafte Eingabevalidierung, eine TOCTOU-Anfälligkeit oder Fehler bei der Validierung von Adressen zurückzuführen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.
EPSS 0.38% · 59.9th percentile
Risk Scores
EPSS Score
0.38%
59.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| HPE | HPE ProLiant | |
| AMD | AMD Prozessor | |
| Lenovo | Lenovo BIOS | |
| HP | HP Computer | |
| Dell | Dell PowerEdge |
Timeline
- May 9, 2023 CVE Published
- May 10, 2023 EPSS Score
- Jun 16, 2023 EPSS Score
- Jul 22, 2023 EPSS Score
- Aug 28, 2023 EPSS Score
- Oct 4, 2023 EPSS Score
- Nov 9, 2023 EPSS Score
- Dec 16, 2023 EPSS Score
- Jan 22, 2024 EPSS Score
- Feb 28, 2024 EPSS Score
- Apr 4, 2024 EPSS Score
- May 11, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1190.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1190 advisory
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3001.html advisory
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-4001.html advisory
- https://support.hp.com/us-en/document/ish_8109529-8109560-16/HPSBHF03846 advisory
- https://support.lenovo.com/de/de/product_security/ps500559-multi-vendor-bios-security-vulnerabilities-may-2023 advisory
- https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbhf04471en_us advisory
- https://www.dell.com/support/kbdoc/de-de/000213267/dsa-2023-105-security-update-for-dell-poweredge-server-for-amd-server-vulnerabilities advisory
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-5001.html advisory