一、 漏洞 CVE-2021-46758 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
ASP(AMD Secure Processor)启动器中的SPI闪存地址验证不足可能导致攻击者读取在内存映射到SPI闪存之外的数据的可能导致可用性和完整性的丧失。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
输入验证不恰当
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Insufficient validation of SPI flash addresses in the ASP (AMD Secure Processor) bootloader may allow an attacker to read data in memory mapped beyond SPI flash resulting in a potential loss of availability and integrity.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
AMD Secure Processor 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
AMD Secure Processor(ASP)是美国超威半导体(AMD)公司的一款独立的 ARM Coretex-A5 芯片。 AMD Secure Processor 存在安全漏洞,该漏洞源于引导加载程序中的 SPI 闪存地址验证不充分可能会允许攻击者读取映射到 SPI 闪存之外的内存中的数据,从而导致潜在的可用性和完整性损失。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-46758 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-46758 的情报信息