CVE-2021-26315
When the AMD Platform Security Processor (PSP) boot rom loads, authenticates, and subsequently decrypts an encrypted FW, due to insufficient verification of the integrity of decrypted image, arbitrary code may be executed in the PSP when encrypted firmware images are used.
Published:Nov 16, 2021
Last Modified:Nov 21, 2024
EPS:Nov 16, 2021
EPSS Score:0.00027
CVSS Score:7.8
Affected Products
Vendor
Product
Action
Vendor
Amd
Product
Epyc 7003
Amd
Epyc 7003
Vendor
Amd
Product
Epyc 7003 Firmware
Amd
Epyc 7003 Firmware
Vendor
Amd
Product
Epyc 72f3
Amd
Epyc 72f3
Vendor
Amd
Product
Epyc 72f3 Firmware
Amd
Epyc 72f3 Firmware
Vendor
Amd
Product
Epyc 7313
Amd
Epyc 7313
Vendor
Amd
Product
Epyc 7313 Firmware
Amd
Epyc 7313 Firmware
Vendor
Amd
Product
Epyc 7313p
Amd
Epyc 7313p
Vendor
Amd
Product
Epyc 7313p Firmware
Amd
Epyc 7313p Firmware
Vendor
Amd
Product
Epyc 7343
Amd
Epyc 7343
Vendor
Amd
Product
Epyc 7343 Firmware
Amd
Epyc 7343 Firmware
Vendor
Amd
Product
Epyc 73f3
Amd
Epyc 73f3
Vendor
Amd
Product
Epyc 73f3 Firmware
Amd
Epyc 73f3 Firmware
Vendor
Amd
Product
Epyc 7413
Amd
Epyc 7413
Vendor
Amd
Product
Epyc 7413 Firmware
Amd
Epyc 7413 Firmware
Vendor
Amd
Product
Epyc 7443
Amd
Epyc 7443
Vendor
Amd
Product
Epyc 7443 Firmware
Amd
Epyc 7443 Firmware
Vendor
Amd
Product
Epyc 7443p
Amd
Epyc 7443p
Vendor
Amd
Product
Epyc 7443p Firmware
Amd
Epyc 7443p Firmware
Vendor
Amd
Product
Epyc 7453
Amd
Epyc 7453
Vendor
Amd
Product
Epyc 7453 Firmware
Amd
Epyc 7453 Firmware
Vendor
Amd
Product
Epyc 74f3
Amd
Epyc 74f3
Vendor
Amd
Product
Epyc 74f3 Firmware
Amd
Epyc 74f3 Firmware
Vendor
Amd
Product
Epyc 7513
Amd
Epyc 7513
Vendor
Amd
Product
Epyc 7513 Firmware
Amd
Epyc 7513 Firmware
Vendor
Amd
Product
Epyc 7543
Amd
Epyc 7543
Vendor
Amd
Product
Epyc 7543 Firmware
Amd
Epyc 7543 Firmware
Vendor
Amd
Product
Epyc 7543p
Amd
Epyc 7543p
Vendor
Amd
Product
Epyc 7543p Firmware
Amd
Epyc 7543p Firmware
Vendor
Amd
Product
Epyc 75f3
Amd
Epyc 75f3
Vendor
Amd
Product
Epyc 75f3 Firmware
Amd
Epyc 75f3 Firmware
Vendor
Amd
Product
Epyc 7643
Amd
Epyc 7643
Vendor
Amd
Product
Epyc 7643 Firmware
Amd
Epyc 7643 Firmware
Vendor
Amd
Product
Epyc 7663
Amd
Epyc 7663
Vendor
Amd
Product
Epyc 7663 Firmware
Amd
Epyc 7663 Firmware
Vendor
Amd
Product
Epyc 7713
Amd
Epyc 7713
Vendor
Amd
Product
Epyc 7713 Firmware
Amd
Epyc 7713 Firmware
Vendor
Amd
Product
Epyc 7713p
Amd
Epyc 7713p
Vendor
Amd
Product
Epyc 7713p Firmware
Amd
Epyc 7713p Firmware
Vendor
Amd
Product
Epyc 7763
Amd
Epyc 7763
Vendor
Amd
Product
Epyc 7763 Firmware
Amd
Epyc 7763 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
