← Back to CVE List
Vulnerability Intelligence Report

CVE-2021-46756

Insufficient validation of inputs in SVC_MAP_USER_STACK in the ASP (AMD Secure Processor) bootloader may allow an attacker with a malicious Uapp or ABL to send malformed or invalid syscall to the bootloader resulting in a potential denial of service and loss of integrity.

No Active Exploit Signals
CVSS Base Score
9.1
CRITICAL
Exploitability:3.9
Impact Score:5.2
EPSS Probability:0.65%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Affected Products & Versions

Vendor Product Affected Versions
AMD Ryzen™ 2000 series Desktop Processors “Raven Ridge” AM4 various (affected)
AMD Ryzen™ 2000 Series Desktop Processors “Pinnacle Ridge” various (affected)
AMD Ryzen™ 3000 Series Desktop Processors “Matisse” AM4 various (affected)
AMD AMD Ryzen™ 5000 Series Desktop Processors “Vermeer” AM4 various (affected)
AMD Ryzen™ 5000 Series Desktop processor with Radeon™ Graphics “Cezanne” AM4 Various (affected)
AMD 2nd Gen AMD Ryzen™ Threadripper™ Processors “Colfax” various (affected)
AMD 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT various (affected)
AMD Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS various (affected)
AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics “Dali”/”Dali” ULP various (affected)
AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics “Pollock” various (affected)
AMD Ryzen™ 2000 Series Mobile Processors “Raven Ridge” FP5 various (affected)
AMD Ryzen™ 3000 Series Mobile processor, 2nd Gen AMD Ryzen™ Mobile Processors with Radeon™ Graphics “Picasso” various (affected)
AMD Ryzen™ 3000 Series Mobile Processors with Radeon™ Graphics “Renoir” various (affected)
AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics “Lucienne” various (affected)
AMD Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Cezanne” various (affected)
AMD 1st Gen AMD EPYC™ Processors various (affected)
AMD 2nd Gen AMD EPYC™ Processors various (affected)
AMD 3rd Gen AMD EPYC™ Processors various (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.645%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityAdvanced Micro Devices Inc. · Vendor · USA
Reserved2022-03-31T16:50:27
Published2023-05-09T19:00:35
Patch Date2023-05-09
Last Updated2025-01-28T15:38:19

LINK COPIED TO CLIPBOARD