CVE-2023-20527
https://notcve.org/view.php?id=CVE-2023-20527
Improper syscall input validation in the ASP Bootloader may allow a privileged attacker to read memory out-of-bounds, potentially leading to a denial-of-service. Una validación inadecuada de la entrada del sistema en el cargador de arranque ASP puede permitir que un atacante privilegiado lea la memoria fuera de los límites, lo que podría provocar una denegación de servicio. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 • CWE-20: Improper Input Validation •
CVE-2023-20525
https://notcve.org/view.php?id=CVE-2023-20525
Insufficient syscall input validation in the ASP Bootloader may allow a privileged attacker to read memory outside the bounds of a mapped register potentially leading to a denial of service. Una validación de entrada de llamada al sistema insuficiente en el cargador de arranque ASP puede permitir que un atacante privilegiado lea la memoria fuera de los límites de un registro asignado, lo que podría provocar una denegación de servicio. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 • CWE-20: Improper Input Validation •
CVE-2023-20523
https://notcve.org/view.php?id=CVE-2023-20523
TOCTOU in the ASP may allow a physical attacker to write beyond the buffer bounds, potentially leading to a loss of integrity or denial of service. TOCTOU(time-of-check to time-of-use) en el ASP puede permitir que un atacante físico escriba más allá de los límites del búfer, lo que podría provocar una pérdida de integridad o denegación de servicio. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 • CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition •
CVE-2021-26404
https://notcve.org/view.php?id=CVE-2021-26404
Improper input validation and bounds checking in SEV firmware may leak scratch buffer bytes leading to potential information disclosure. La validación de entrada y la verificación de los límites inadecuadas en el firmware SEV pueden perder bytes del búfer temporal, lo que puede provocar una posible divulgación de información. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 • CWE-20: Improper Input Validation •
CVE-2021-26403
https://notcve.org/view.php?id=CVE-2021-26403
Insufficient checks in SEV may lead to a malicious hypervisor disclosing the launch secret potentially resulting in compromise of VM confidentiality. Las comprobaciones insuficientes en SEV pueden provocar que un hipervisor malicioso revele el secreto de inicio, lo que podría comprometer la confidencialidad de la VM. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 •