Low severity3.3NVD Advisory· Published Nov 14, 2023· Updated Jun 17, 2026
CVE-2023-20521
CVE-2023-20521
Description
TOCTOU in the ASP Bootloader may allow an attacker with physical access to tamper with SPI ROM records after memory content verification, potentially leading to loss of confidentiality or a denial of service.
Affected products
132- osv-coords24 versionspkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-ESPOSpkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-LTSSpkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP3-LTSSpkg:rpm/suse/kernel-firmware&distro=SUSE%20Enterprise%20Storage%207.1pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP2-LTSSpkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP2pkg:rpm/opensuse/kernel-firmware&distro=openSUSE%20Leap%2015.5pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Micro%205.3pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Micro%205.4pkg:rpm/opensuse/kernel-firmware&distro=openSUSE%20Leap%20Micro%205.3pkg:rpm/opensuse/kernel-firmware&distro=openSUSE%20Leap%2015.4pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP3pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Micro%205.2pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP5pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2012%20SP5pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Micro%205.5pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP5pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP1-LTSSpkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP4pkg:rpm/opensuse/kernel-firmware&distro=openSUSE%20Leap%20Micro%205.4pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Micro%205.1pkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP1-LTSSpkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP2-LTSSpkg:rpm/suse/kernel-firmware&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP1
< 20210208-150300.4.19.1+ 23 more
- (no CPE)range: < 20210208-150300.4.19.1
- (no CPE)range: < 20210208-150300.4.19.1
- (no CPE)range: < 20210208-150300.4.19.1
- (no CPE)range: < 20210208-150300.4.19.1
- (no CPE)range: < 20200107-150100.3.40.1
- (no CPE)range: < 20200107-150100.3.40.1
- (no CPE)range: < 20230724-150500.3.9.1
- (no CPE)range: < 20220509-150400.4.25.1
- (no CPE)range: < 20220509-150400.4.25.1
- (no CPE)range: < 20220509-150400.4.25.1
- (no CPE)range: < 20220509-150400.4.25.1
- (no CPE)range: < 20210208-150300.4.19.1
- (no CPE)range: < 20210208-150300.4.19.1
- (no CPE)range: < 20190618-5.34.1
- (no CPE)range: < 20190618-5.34.1
- (no CPE)range: < 20230724-150500.3.9.1
- (no CPE)range: < 20230724-150500.3.9.1
- (no CPE)range: < 20200107-150100.3.40.1
- (no CPE)range: < 20220509-150400.4.25.1
- (no CPE)range: < 20220509-150400.4.25.1
- (no CPE)range: < 20210208-150300.4.19.1
- (no CPE)range: < 20200107-150100.3.40.1
- (no CPE)range: < 20200107-150100.3.40.1
- (no CPE)range: < 20200107-150100.3.40.1
various+ 2 more
- (no CPE)range: various
- (no CPE)range: various
- (no CPE)range: various
- AMD/Athlon™ 3000 Series Desktop Processors with Radeon™ Graphics “Picasso” AM4v5Range: various
- AMD/Ryzen™ Threadripper™ 2000 Series Processors “Colfax”v5Range: various
- AMD/Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics “Dali”/”Dali” FP5v5Range: various
- AMD/Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics “Pollock”v5Range: various
- AMD/Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics “Picasso” FP5v5Range: various
- AMD/AMD EPYC™ Embedded 3000v5Range: various
- AMD/AMD EPYC™ Embedded 7002v5Range: various
- AMD/AMD EPYC™ Embedded 7003v5Range: various
- AMD/AMD Ryzen™ Embedded R1000v5Range: various
- AMD/AMD Ryzen™ Embedded R2000v5Range: various
- AMD/AMD Ryzen™ Embedded V1000v5Range: various
cpe:2.3:o:amd:epyc_7232p_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:amd:epyc_7232p_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7552_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7642_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
cpe:2.3:o:amd:epyc_7272_firmware:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:o:amd:epyc_7272_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7402p_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7702p_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7742_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
cpe:2.3:o:amd:epyc_7282_firmware:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:amd:epyc_7282_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7542_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
cpe:2.3:o:amd:epyc_7302_firmware:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:amd:epyc_7302_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7502p_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
cpe:2.3:o:amd:epyc_7532_firmware:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:o:amd:epyc_7532_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7f32_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:epyc_7h12_firmware:*:*:*:*:*:*:*:*range: <romepi_1.0.0.d
- cpe:2.3:o:amd:athlon_pro_300ge_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:amd:athlon_gold_pro_3150ge_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:amd:athlon_gold_3150g_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:amd:athlon_gold_pro_3150g_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:amd:ryzen_threadripper_2990wx_firmware:*:*:*:*:*:*:*:*Range: <summitpi-sp3r2_1.1.0.6
- cpe:2.3:o:amd:ryzen_threadripper_2970wx_firmware:*:*:*:*:*:*:*:*Range: <summitpi-sp3r2_1.1.0.6
- cpe:2.3:o:amd:ryzen_threadripper_2950x_firmware:*:*:*:*:*:*:*:*Range: <summitpi-sp3r2_1.1.0.6
- cpe:2.3:o:amd:ryzen_threadripper_2920x_firmware:*:*:*:*:*:*:*:*Range: <summitpi-sp3r2_1.1.0.6
- cpe:2.3:o:amd:ryzen_7_3780u_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_7_3750h_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_7_3700c_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_7_3700u_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_5_3580u_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_5_3550h_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_5_3500c_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_5_3500u_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_5_3450u_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_3_3350u_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
cpe:2.3:o:amd:ryzen_3_3300u_firmware:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:amd:ryzen_3_3300u_firmware:*:*:*:*:*:*:*:*range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_3_3200u_firmware:*:*:*:*:*:*:*:*range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_3_3250u_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:ryzen_3_3250c_firmware:*:*:*:*:*:*:*:*Range: <picassopi-fp5_1.0.0.e
- cpe:2.3:o:amd:amd_3015ce_firmware:*:*:*:*:*:*:*:*Range: <pollockpi-ft5_1.0.0.4
Patches
Vulnerability mechanics
References
3News mentions
0No linked articles in our index yet.