VYPR
Medium severity5.5NVD Advisory· Published May 9, 2023· Updated Jun 17, 2026

CVE-2021-26371

CVE-2021-26371

Description

A compromised or malicious ABL or UApp could send a SHA256 system call to the bootloader, which may result in exposure of ASP memory to userspace, potentially leading to information disclosure.

Affected products

14
  • AMD/bootloaderllm-fuzzy
  • AMD/1st Gen AMD EPYC™ Processorsv5
    Range: various
  • AMD/2nd Gen AMD EPYC™ Processorsv5
    Range: various
  • AMD/3rd Gen AMD EPYC™ Processorsv5
    Range: various
  • AMD/3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDTv5
    Range: various
  • AMD/AMD Ryzen™ 5000 Series Desktop Processors “Vermeer” AM4v5
    Range: various
  • AMD/Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics “Dali”/”Dali” ULPv5
    Range: various
  • AMD/Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics “Pollock”v5
    Range: various
  • AMD/Ryzen™ 2000 series Desktop Processors “Raven Ridge” AM4v5
    Range: various
  • AMD/Ryzen™ 2000 Series Mobile Processors “Raven Ridge” FP5v5
    Range: various
  • AMD/Ryzen™ 3000 Series Desktop Processors “Matisse” AM4v5
    Range: various
  • AMD/Ryzen™ 3000 Series Mobile processor, 2nd Gen AMD Ryzen™ Mobile Processors with Radeon™ Graphics “Picasso”v5
    Range: various
  • AMD/Ryzen™ Threadripper™ PRO Processors “Castle Peak” WSv5
    Range: various
  • AMD/Ryzen™ Threadripper™ PRO Processors “Chagall” WSv5
    Range: various

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.