PT-2021-17012 · Amd · Amd Platform Security Processor (Psp) Chipset Driver
Kyriakos Economou
·
Publicado
2021-09-17
·
Atualizado
2022-04-26
·
CVE-2021-26333
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Driver do chipset do Processador de Segurança da Plataforma AMD (PSP) (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de divulgação de informações no driver do chipset AMD Platform Security Processor (PSP). A lista de controle de acesso discricionário (DACL) pode permitir que usuários com privilégios baixos abram um identificador e enviem solicitações ao driver, resultando em um possível vazamento de dados de páginas físicas não inicializadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Amd Platform Security Processor (Psp) Chipset Driver