Перейти к содержимому
Noroxi
CVE-2021-26348· NVD / CVE Program· CNA AMD

Failure to flush the Translation Lookaside Buffer (TLB) of the I/O memory management unit (IOMMU) may lead an IO device to write to memory i

Failure to flush the Translation Lookaside Buffer (TLB) of the I/O memory management unit (IOMMU) may lead an IO device to write to memory it should not be able to access, resulting in a potential loss of integrity.

СредняяCVSS 5.5 · v3.1—Эксплойта нет Есть исправление
Опубликовано
11 мая 2022 г.
Обновлено
16 июн. 2026 г.
EPSS
0,2 % · 11-й процентиль
CWE
—
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

22

Наблюдать

Пока низкий приоритет.

CVSS
22 / 40 · 5.5 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 0,2 %

Затронутые системы

ВендорПродукт
amdepyc 7763 firmware
amdepyc 7763
amdepyc 7713p firmware
amdepyc 7713p
amdepyc 7713 firmware
amdepyc 7713
amdepyc 7663 firmware
amdepyc 7663
amdepyc 7643 firmware
amdepyc 7643
amdepyc 75f3 firmware
amdepyc 75f3

и ещё 34

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • amd epyc 72f3 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7313 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7313p firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7343 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7373x firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 73f3 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7413 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7443 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7443p firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7453 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7473x firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 74f3 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7513 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7543 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7543p firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7573x firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 75f3 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7643 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7663 firmwareдо milanpi-sp3_1.0.0.7
  • amd epyc 7713 firmwareдо milanpi-sp3_1.0.0.7

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (AMD). Не зависят от анализа CPE в NVD и обычно опережают его.

  • AMD EPYC™ Processors

    • variousзатронута

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
openSUSE:Tumbleweedkernel-firmwareдо 20220516-1.120220516-1.1
openSUSE:Tumbleweedkernel-firmware-allдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-amdgpuдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-ath10kдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-ath11kдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-ath12kдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-atherosдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-bluetoothдо 20250208-1.120250208-1.1
openSUSE:Tumbleweedkernel-firmware-bnx2до 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-brcmдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-chelsioдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-dpaa2до 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-i915до 20250210-1.120250210-1.1
openSUSE:Tumbleweedkernel-firmware-intelдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-iwlwifiдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-liquidioдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-marvellдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-mediaдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-mediatekдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-mellanoxдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-mwifiexдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-networkдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-nfpдо 20250206-1.120250206-1.1
openSUSE:Tumbleweedkernel-firmware-nvidiaдо 20250206-1.120250206-1.1

+18

Тот же продукт

amd: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2021-46771Insufficient validation of addresses in AMD Secure Processor (ASP) firmware system call may potentially lead to arbitrary code execution by
    31Наблюдать
  • CVE-2021-26353Failure to validate inputs in SMM may allow an attacker to create a mishandled error leaving the DRTM UApp in a partially initialized state
    31Наблюдать
  • CVE-2021-26324A bug with the SEV-ES TMR may lead to a potential loss of memory integrity for SNP-active VMs.
    31Наблюдать
  • CVE-2023-20566Improper address validation in ASP with SNP enabled may potentially allow an attacker to compromise guest memory integrity.
    30Наблюдать
  • CVE-2021-26370Improper validation of destination address in SVC_LOAD_FW_IMAGE_BY_INSTANCE and SVC_LOAD_BINARY_BY_ATTRIB in a malicious UApp or ABL may all
    28Наблюдать
  • CVE-2021-26332Failure to verify SEV-ES TMR is not in MMIO space, SEV-ES FW could result in a potential loss of integrity or availability.
    28Наблюдать

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
opensuse:kernel-firmware20210208-150300.4.10.1 · openSUSE:Leap 15.3Реестр пакетов (OSV)
opensuse:kernel-firmware-amdgpu20250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-ath10k20250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-ath11k20250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-ath12k20250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-atheros20250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-bluetooth20250208-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-bnx220250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-brcm20250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-chelsio20250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
opensuse:kernel-firmware-dpaa220250206-1.1 · openSUSE:TumbleweedРеестр пакетов (OSV)
suse:kernel-firmware20200107-150100.3.31.1 · SUSE:Linux Enterprise High Performance Computing 15 SP1-ESPOSРеестр пакетов (OSV)
suse:kernel-firmware20210208-150300.4.10.1 · SUSE:Linux Enterprise Module for Basesystem 15 SP3Реестр пакетов (OSV)

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Может быть вызвана пользователем с локальным доступом к системе.
  • Достаточно учётной записи с низкими привилегиями.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
нет
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
нет
Вектор атаки
Локальный
Сложность атаки
Низкая
Требуемые привилегии
Низкие
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Нет
Влияние на целостность
Высокое
Влияние на доступность
Нет

Класс уязвимости (CWE)

—

Вектор CVSS

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

nvd-primary

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.

Все записи