CVE Feed

    Dashboard / CVE / CVE-2021-26315

    CVE-2021-26315

    When the AMD Platform Security Processor (PSP) boot rom loads, authenticates, and subsequently decrypts an encrypted FW, due to insufficient verification of the integrity of decrypted image, arbitrary code may be executed in the PSP when encrypted firmware images are used.

    Published:Nov 16, 2021
    Last Modified:Nov 21, 2024
    EPS:Nov 16, 2021
    EPSS Score:0.00027
    CVSS Score:7.8

    Affected Products

    Vendor
    Amd
    Product
    Epyc 7003
    Vendor
    Amd
    Product
    Epyc 7003 Firmware
    Vendor
    Amd
    Product
    Epyc 72f3
    Vendor
    Amd
    Product
    Epyc 72f3 Firmware
    Vendor
    Amd
    Product
    Epyc 7313
    Vendor
    Amd
    Product
    Epyc 7313 Firmware
    Vendor
    Amd
    Product
    Epyc 7313p
    Vendor
    Amd
    Product
    Epyc 7313p Firmware
    Vendor
    Amd
    Product
    Epyc 7343
    Vendor
    Amd
    Product
    Epyc 7343 Firmware
    Vendor
    Amd
    Product
    Epyc 73f3
    Vendor
    Amd
    Product
    Epyc 73f3 Firmware
    Vendor
    Amd
    Product
    Epyc 7413
    Vendor
    Amd
    Product
    Epyc 7413 Firmware
    Vendor
    Amd
    Product
    Epyc 7443
    Vendor
    Amd
    Product
    Epyc 7443 Firmware
    Vendor
    Amd
    Product
    Epyc 7443p
    Vendor
    Amd
    Product
    Epyc 7443p Firmware
    Vendor
    Amd
    Product
    Epyc 7453
    Vendor
    Amd
    Product
    Epyc 7453 Firmware
    Vendor
    Amd
    Product
    Epyc 74f3
    Vendor
    Amd
    Product
    Epyc 74f3 Firmware
    Vendor
    Amd
    Product
    Epyc 7513
    Vendor
    Amd
    Product
    Epyc 7513 Firmware
    Vendor
    Amd
    Product
    Epyc 7543
    Vendor
    Amd
    Product
    Epyc 7543 Firmware
    Vendor
    Amd
    Product
    Epyc 7543p
    Vendor
    Amd
    Product
    Epyc 7543p Firmware
    Vendor
    Amd
    Product
    Epyc 75f3
    Vendor
    Amd
    Product
    Epyc 75f3 Firmware
    Vendor
    Amd
    Product
    Epyc 7643
    Vendor
    Amd
    Product
    Epyc 7643 Firmware
    Vendor
    Amd
    Product
    Epyc 7663
    Vendor
    Amd
    Product
    Epyc 7663 Firmware
    Vendor
    Amd
    Product
    Epyc 7713
    Vendor
    Amd
    Product
    Epyc 7713 Firmware
    Vendor
    Amd
    Product
    Epyc 7713p
    Vendor
    Amd
    Product
    Epyc 7713p Firmware
    Vendor
    Amd
    Product
    Epyc 7763
    Vendor
    Amd
    Product
    Epyc 7763 Firmware

    Exploits

    No exploit reference

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High