PT-2021-17012 · Amd · Amd Platform Security Processor (Psp) Chipset Driver

Kyriakos Economou

·

Publicado

2021-09-17

·

Atualizado

2022-04-26

·

CVE-2021-26333

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Driver do chipset do Processador de Segurança da Plataforma AMD (PSP) (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de divulgação de informações no driver do chipset AMD Platform Security Processor (PSP). A lista de controle de acesso discricionário (DACL) pode permitir que usuários com privilégios baixos abram um identificador e enviem solicitações ao driver, resultando em um possível vazamento de dados de páginas físicas não inicializadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26333

Produtos afetados

Amd Platform Security Processor (Psp) Chipset Driver