CVE-2021-26315
Sobre
Quando o boot rom do AMD Platform Security Processor (PSP) carrega, autentica e subsequentemente descriptografa um FW criptografado, devido à verificação insuficiente da integridade da imagem descriptografada, código arbitrário pode ser executado no PSP quando imagens de firmware criptografadas são usadas.
Análise do analista Rainforest
Nas profundezas da cadeia de boot, o Platform Security Processor da AMD verifica insuficientemente a integridade de uma imagem de firmware descriptografada, de modo que, quando firmware criptografado é usado, código arbitrário pode acabar sendo executado dentro do próprio PSP. Esta é uma falha local exigindo algum privilégio, mirando a raiz de confiança de hardware em vez do sistema operacional acima dela.
Um ataque nessa camada é inerentemente sofisticado e condicionado, precisa de acesso local privilegiado e da condição específica de firmware criptografado, o que o coloca muito fora da exploração em massa e no reino de atores direcionados ou com mentalidade de cadeia de suprimentos. O retorno é profundo e furtivo, mas a barreira para alcançá-lo é correspondentemente alta.
Classificamos isto para baixo para priorização de exposição remota e o tratamos como uma questão de inventário de firmware e cadeia de suprimentos nas peças EPYC e Ryzen afetadas. Pertence a uma trilha especializada de atualização de firmware, ponderada pela sensibilidade dos sistemas envolvidos, e não à fila geral de patches remotos.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2021-26315?
Quando o boot rom do AMD Platform Security Processor (PSP) carrega, autentica e subsequentemente descriptografa um FW criptografado, devido à verificação insuficiente da integridade da imagem descriptografada, código arbitrário pode ser executado no PSP quando imagens de firmware criptografadas são usadas.
Qual a gravidade de CVE-2021-26315?
CVE-2021-26315 tem pontuação base CVSS 3.1 de 7.8, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 73 de 100, na faixa alto.
Como CVE-2021-26315 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Local, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2021-26315?
Os avisos públicos listam como afetados: epyc 7003, epyc 7003 firmware, epyc 72f3, epyc 72f3 firmware, epyc 7313, epyc 7313 firmware, +34. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2021-26315?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
