AMD EPYC是美国AMD公司的一款x86架构服务器微处理器产品线,中文名为“霄龙”,采用Zen微架构。 AMD EPYC UApp/ABL 存在安全漏洞,该漏洞源于SVC_LOAD_FW_IMAGE_BY_INSTANCE和SVC_LOAD_BINARY_BY_ATTRIB对目标地址验证不当。攻击者利用该漏洞覆盖任意加载程序的内存,从而损失完整性和可用性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| AMD | 2nd Gen AMD EPYC™ | unspecified ~ RomePI-SP3_1.0.0.C | - |
|
| AMD | 3rd Gen AMD EPYC™ | unspecified ~ MilanPI-SP3_1.0.0.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-26353 | AMD EPYC DRTM UApp 安全漏洞 | |
| CVE-2021-46771 | AMD Secure Processor 安全漏洞 | |
| CVE-2021-26324 | AMD EPYC SEV-ES TMR 安全漏洞 | |
| CVE-2021-26332 | AMD Secure Encrypted Virtualization 安全漏洞 | |
| CVE-2021-26352 | AMD System Management Unit 缓冲区错误漏洞 | |
| CVE-2021-26390 | AMD EPYC 安全漏洞 | |
| CVE-2021-26408 | AMD SEV-legacy 安全漏洞 |
No comments yet