VYPR
High severity7.8NVD Advisory· Published Jan 11, 2023· Updated Jun 17, 2026

CVE-2021-26398

CVE-2021-26398

Description

Insufficient input validation in SYS_KEY_DERIVE system call in a compromised user application or ABL may allow an attacker to corrupt ASP (AMD Secure Processor) OS memory which may lead to potential arbitrary code execution.

Affected products

68
  • AMD/1st Gen EPYCv5
    Range: various
  • AMD/2nd Gen EPYCv5
    Range: Various
  • AMD/3rd Gen EPYCv5
    Range: various
  • cpe:2.3:o:amd:epyc_7502p_firmware:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:amd:epyc_7502p_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7302_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7502_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7452_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7402_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7402p_firmware:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:o:amd:epyc_7402p_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7272_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7742_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7702p_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7352_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7302p_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7282_firmware:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:amd:epyc_7282_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7542_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7262_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7252_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7232p_firmware:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:amd:epyc_7232p_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7642_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7552_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7002_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7h12_firmware:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:o:amd:epyc_7h12_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7f32_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
    • cpe:2.3:o:amd:epyc_7532_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7f72_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7f52_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7702_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7662_firmware:*:*:*:*:*:*:*:*
    Range: <romepi_1.0.0.c
  • cpe:2.3:o:amd:epyc_7003_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_72f3_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7313_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7313p_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7343_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7373x_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_73f3_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7413_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7443_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7443p_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7453_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_74f3_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7513_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7543_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7543p_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7573x_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_75f3_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7643_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7663_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7713_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7713p_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7743_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7763_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7773x_firmware:*:*:*:*:*:*:*:*
    Range: <milanpi_1.0.0.4
  • cpe:2.3:o:amd:epyc_7001_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7251_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7261_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7281_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7301_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7351_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7371_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7401_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7401p_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7451_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7501_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7551_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7551p_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h
  • cpe:2.3:o:amd:epyc_7601_firmware:*:*:*:*:*:*:*:*
    Range: <naplespi_1.0.0.h

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.