2023-0046: AMD Server Prozessoren: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2023-01-11 15:24)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann mehrere weitere Schwachstellen ausnutzen, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen in den Komponenten AMD Secure Processor (ASP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV) und in anderen Plattformkomponenten in den AMD EPYC Prozessoren der ersten, zweiten und dritten Generation und stellt als Sicherheitsupdates entsprechende Firmware-Versionen zur Verfügung.
Schwachstellen:
CVE-2021-26316
Schwachstelle in AMD-Servern ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-26328
Schwachstelle in AMD-Servern ermöglicht Manipulation von SpeicherCVE-2021-26343
Schwachstelle in AMD-Servern ermöglicht Ausspähen von InformationenCVE-2021-26353
Schwachstelle in AMD-Servern ermöglicht Manipulation von SpeicherCVE-2021-26355
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2021-26396
Schwachstelle in AMD-Servern ermöglicht Manipulation von SpeicherCVE-2021-26398
Schwachstelle in AMD-Servern ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-26402
Schwachstelle in AMD-Servern ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-26403
Schwachstelle in AMD-Servern ermöglicht Ausspähen von InformationenCVE-2021-26404
Schwachstelle in AMD-Servern ermöglicht Ausspähen von InformationenCVE-2021-26407
Schwachstelle in AMD-Servern ermöglicht Ausspähen von InformationenCVE-2021-26409
Schwachstelle in AMD-Servern ermöglicht Manipulation von SpeicherCVE-2021-39298
Schwachstelle in AMD-Servern ermöglicht u. a. Umgehen von SicherheitsvorkehrungenCVE-2021-46767
Schwachstelle in AMD-Server ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-46768
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2021-46779
Schwachstelle in AMD-Servern ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-46791
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2022-23813
Schwachstelle in AMD-Servern ermöglicht Manipulation von SpeicherCVE-2022-23814
Schwachstelle in AMD-Servern ermöglicht Manipulation von SpeicherCVE-2023-20522
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2023-20523
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2023-20525
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2023-20527
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2023-20528
Schwachstelle in AMD-Servern ermöglicht Ausspähen von InformationenCVE-2023-20529
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2023-20530
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2023-20531
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-AngriffCVE-2023-20532
Schwachstelle in AMD-Servern ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.