Insufficient input validation in ASP firmware for discrete TPM commands could allow a potential loss of integrity and denial of service
Published Nov 16, 2021
7.1
HIGHCVSS 3.1
EPSS 0.22%
Description
Insufficient input validation in ASP firmware for discrete TPM commands could allow a potential loss of integrity and denial of service.
Affected products
-
- Version variousStatusaffectedConstraints-
- Version
-
- Version variousStatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| AMD | Athlon™ Series | n/a |
| ||||||
| AMD | Ryzen™ Series | n/a |
|
Configuration 1
- < romepi-sp3_1.0.0.c
Configuration 2
- < romepi-sp3_1.0.0.c
Configuration 3
- < romepi-sp3_1.0.0.c
Configuration 4
- < romepi-sp3_1.0.0.c
Configuration 5
- < romepi-sp3_1.0.0.c
Configuration 6
- < romepi-sp3_1.0.0.c
Configuration 7
- < romepi-sp3_1.0.0.c
Running on/with
- n/a
Configuration 8
- < romepi-sp3_1.0.0.c
Configuration 9
- < romepi-sp3_1.0.0.c
Configuration 10
- < romepi-sp3_1.0.0.c
Configuration 11
- < romepi-sp3_1.0.0.c
Configuration 12
- < romepi-sp3_1.0.0.c
Configuration 13
- < romepi-sp3_1.0.0.c
Configuration 14
- < romepi-sp3_1.0.0.c
Running on/with
- n/a
Configuration 15
- < romepi-sp3_1.0.0.c
Configuration 16
- < romepi-sp3_1.0.0.c
Configuration 17
- < romepi-sp3_1.0.0.c
Running on/with
- n/a
Configuration 18
- < romepi-sp3_1.0.0.c
Configuration 19
- < romepi-sp3_1.0.0.c
Configuration 20
- < romepi-sp3_1.0.0.c
Running on/with
- n/a
Configuration 21
- < romepi-sp3_1.0.0.c
Configuration 22
- < romepi-sp3_1.0.0.c
Configuration 23
- < romepi-sp3_1.0.0.c
Configuration 24
- < romepi-sp3_1.0.0.c
Configuration 25
- < romepi-sp3_1.0.0.c
Running on/with
- n/a
Configuration 26
- < milanpi-sp3_1.0.0.4
Configuration 27
- < milanpi-sp3_1.0.0.4
Running on/with
- n/a
Configuration 28
- < milanpi-sp3_1.0.0.4
Configuration 29
- < milanpi-sp3_1.0.0.4
Configuration 30
- < milanpi-sp3_1.0.0.4
Configuration 31
- < milanpi-sp3_1.0.0.4
Configuration 32
- < milanpi-sp3_1.0.0.4
Running on/with
- n/a
Configuration 33
- < milanpi-sp3_1.0.0.4
Configuration 34
- < milanpi-sp3_1.0.0.4
Configuration 35
- < milanpi-sp3_1.0.0.4
Configuration 36
- < milanpi-sp3_1.0.0.4
Configuration 37
- < milanpi-sp3_1.0.0.4
Running on/with
- n/a
Configuration 38
- < milanpi-sp3_1.0.0.4
Configuration 39
- < milanpi-sp3_1.0.0.4
Configuration 40
- < milanpi-sp3_1.0.0.4
Configuration 41
- < milanpi-sp3_1.0.0.4
Configuration 42
- < milanpi-sp3_1.0.0.4
Running on/with
- n/a
Configuration 43
- < milanpi-sp3_1.0.0.4
Configuration 44
- < milanpi-sp3_1.0.0.4
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (1)
- https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1027 x_refsource_MISCVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1027 | x_refsource_MISCVendor Advisory |
Change history (0)
No recorded changes yet.