Volver a Labs
Alerta de Seguridad

CVE-2021-26315

Acerca de

Cuando la ROM de arranque del AMD Platform Security Processor (PSP) carga, autentica y posteriormente descifra un firmware cifrado, debido a una verificación insuficiente de la integridad de la imagen descifrada, puede ejecutarse código arbitrario en el PSP cuando se usan imágenes de firmware cifradas.

Debilidad (CWE):CWE-345

Análisis del analista Rainforest

En lo profundo de la cadena de arranque, el Platform Security Processor de AMD verifica de forma insuficiente la integridad de una imagen de firmware descifrada, así que cuando se usa firmware cifrado, puede terminar ejecutándose código arbitrario dentro del propio PSP. Este es un fallo local que requiere algo de privilegio, apuntando a la raíz de confianza del hardware en lugar del sistema operativo por encima.

Un ataque en esta capa es inherentemente sofisticado y condicionado, necesita acceso local privilegiado y la condición específica de firmware cifrado, lo que lo sitúa muy fuera de la explotación masiva y en el ámbito de actores dirigidos o con mentalidad de cadena de suministro. La recompensa es profunda y sigilosa, pero la barrera para alcanzarla es correspondientemente alta.

Clasificamos esto a la baja para la priorización de exposición remota y lo tratamos como una cuestión de inventario de firmware y cadena de suministro en las piezas EPYC y Ryzen afectadas. Pertenece a una vía especializada de actualización de firmware, sopesada por la sensibilidad de los sistemas involucrados, no a la cola general de parcheo remoto.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2021-26315?

Cuando la ROM de arranque del AMD Platform Security Processor (PSP) carga, autentica y posteriormente descifra un firmware cifrado, debido a una verificación insuficiente de la integridad de la imagen descifrada, puede ejecutarse código arbitrario en el PSP cuando se usan imágenes de firmware cifradas.

¿Qué tan grave es CVE-2021-26315?

CVE-2021-26315 tiene una puntuación base CVSS 3.1 de 7.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 73 sobre 100, en la banda alto.

¿Cómo se explota CVE-2021-26315?

Según el vector CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Local, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2021-26315?

Los avisos públicos listan como afectados: epyc 7003, epyc 7003 firmware, epyc 72f3, epyc 72f3 firmware, epyc 7313, epyc 7313 firmware, +34. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2021-26315?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email