cbcvebase.
CVE-2020-12961
published 2021-11-16

CVE-2020-12961: A potential vulnerability exists in AMD Platform Security Processor (PSP) that may allow an attacker to zero any privileged register on the System Management…

PriorityP339high7.8CVSS 3.1
AVLACLPRLUINSUCHIHAH
EPSS
0.24%
15.0th percentile
A potential vulnerability exists in AMD Platform Security Processor (PSP) that may allow an attacker to zero any privileged register on the System Management Network which may lead to bypassing SPI ROM protections.

Affected

47 ranges· showing 25
VendorProductVersion rangeFixed in
amd2nd_gen_amd_epyc>= unspecified < RomePI-SP3_1.0.0.CRomePI-SP3_1.0.0.C
amd3rd_gen_amd_epyc>= unspecified < MilanPI-SP3_1.0.0.4MilanPI-SP3_1.0.0.4
amdepyc_7002_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7003_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7232p_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7252_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7262_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7272_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7282_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_72f3_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7302_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7302p_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7313_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7313p_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7343_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7352_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_73f3_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7402_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7402p_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7413_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7443_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7443p_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_7452_firmware< romepi-sp3_1.0.0.cromepi-sp3_1.0.0.c
amdepyc_7453_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4
amdepyc_74f3_firmware< milanpi-sp3_1.0.0.4milanpi-sp3_1.0.0.4

CVSS provenance

nvdv3.17.8HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvdv2.04.6MEDIUMAV:L/AC:L/Au:N/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.