CVE-2021-26384
published 2022-07-14CVE-2021-26384: A malformed SMI (System Management Interface) command may allow an attacker to establish a corrupted SMI Trigger Info data structure, potentially leading to…
PriorityP340high7.8CVSS 3.1
AVLACLPRLUINSUCHIHAH
EPSS
0.20%
10.3th percentile
A malformed SMI (System Management Interface) command may allow an attacker to establish a corrupted SMI Trigger Info data structure, potentially leading to out-of-bounds memory reads and writes when triggering an SMI resulting in a potential loss of resources.
Affected
39 ranges· showing 25
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| amd | athlon_series | — | — |
| amd | ryzen_3_2200u_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_3_2300u_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_3_5125c_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_3_5300g_firmware | < comboam4_v2_pi_1.2.0.6c | comboam4_v2_pi_1.2.0.6c |
| amd | ryzen_3_5300ge_firmware | < comboam4_v2_pi_1.2.0.6c | comboam4_v2_pi_1.2.0.6c |
| amd | ryzen_3_5400u_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_3_5425c_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_3_5425u_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_5_2500u_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_5_2600_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_5_2600h_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_5_2600x_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_5_2700_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_5_2700x_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_5_5560u_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_5_5600g_firmware | < comboam4_v2_pi_1.2.0.6c | comboam4_v2_pi_1.2.0.6c |
| amd | ryzen_5_5600ge_firmware | < comboam4_v2_pi_1.2.0.6c | comboam4_v2_pi_1.2.0.6c |
| amd | ryzen_5_5600h_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_5_5600hs_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_5_5600u_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_5_5625c_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_5_5625u_firmware | < cezannepi-fp6_1.0.0.9 | cezannepi-fp6_1.0.0.9 |
| amd | ryzen_7_2700_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
| amd | ryzen_7_2700u_firmware | < comboam4v2_pi_1.2.0.6c | comboam4v2_pi_1.2.0.6c |
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2022-07-14
Published