CVE-2021-26344

HIGH
Published Aug 13, 2024 Modified Mar 18, 2025 CWE-787

Description

An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker with access the ability to modify the BIOS image, and the ability to sign the resulting image, to potentially modify the APCB block resulting in arbitrary code execution.

Is your site exposed to CVE-2021-26344?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

7.2
HIGH
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H

Weakness Type (CWE)

CWE-787 Out-of-bounds Write

Affected Products

Vendor Product
amd epyc_7203_firmware
amd epyc_7203
amd epyc_7203p_firmware
amd epyc_7203p
amd epyc_72f3_firmware
amd epyc_72f3
amd epyc_7303_firmware
amd epyc_7303
amd epyc_7303p_firmware
amd epyc_7303p
amd epyc_7313_firmware
amd epyc_7313
amd epyc_7313p_firmware
amd epyc_7313p
amd epyc_7343_firmware
amd epyc_7343
amd epyc_73f3_firmware
amd epyc_73f3
amd epyc_7373x_firmware
amd epyc_7373x
amd epyc_7413_firmware
amd epyc_7413
amd epyc_7443_firmware
amd epyc_7443
amd epyc_7443p_firmware
amd epyc_7443p
amd epyc_74f3_firmware
amd epyc_74f3
amd epyc_7453_firmware
amd epyc_7453
amd epyc_7473x_firmware
amd epyc_7473x
amd epyc_7513_firmware
amd epyc_7513
amd epyc_7543_firmware
amd epyc_7543
amd epyc_7543p_firmware
amd epyc_7543p
amd epyc_75f3_firmware
amd epyc_75f3
amd epyc_7573x_firmware
amd epyc_7573x
amd epyc_7643_firmware
amd epyc_7643
amd epyc_7773x_firmware
amd epyc_7773x
amd epyc_7643p_firmware
amd epyc_7643p
amd epyc_7663_firmware
amd epyc_7663
amd epyc_7663p_firmware
amd epyc_7663p
amd epyc_7713_firmware
amd epyc_7713
amd epyc_7713p_firmware
amd epyc_7713p
amd epyc_7763_firmware
amd epyc_7763
amd epyc_7h12_firmware
amd epyc_7h12
amd epyc_7f72_firmware
amd epyc_7f72
amd epyc_7f52_firmware
amd epyc_7f52
amd epyc_7f32_firmware
amd epyc_7f32
amd epyc_7742_firmware
amd epyc_7742
amd epyc_7702p_firmware
amd epyc_7702p
amd epyc_7702_firmware
amd epyc_7702
amd epyc_7662_firmware
amd epyc_7662
amd epyc_7642_firmware
amd epyc_7642
amd epyc_7552_firmware
amd epyc_7552
amd epyc_7542_firmware
amd epyc_7542
amd epyc_7532_firmware
amd epyc_7532
amd epyc_7502p_firmware
amd epyc_7502p
amd epyc_7502_firmware
amd epyc_7502
amd epyc_7452_firmware
amd epyc_7452
amd epyc_7402p_firmware
amd epyc_7402p
amd epyc_7402_firmware
amd epyc_7402
amd epyc_7352_firmware
amd epyc_7352
amd epyc_7302p_firmware
amd epyc_7302p
amd epyc_7302_firmware
amd epyc_7302
amd epyc_7282_firmware
amd epyc_7282
amd epyc_7272_firmware
amd epyc_7272
amd epyc_7262_firmware
amd epyc_7262
amd epyc_7252_firmware
amd epyc_7252
amd epyc_7232p_firmware
amd epyc_7232p
amd epyc_7601_firmware
amd epyc_7601
amd epyc_7551p_firmware
amd epyc_7551p
amd epyc_7551_firmware
amd epyc_7551
amd epyc_7501_firmware
amd epyc_7501
amd epyc_7451_firmware
amd epyc_7451
amd epyc_7401p_firmware
amd epyc_7401p
amd epyc_7401_firmware
amd epyc_7401
amd epyc_7371_firmware
amd epyc_7371
amd epyc_7351p_firmware
amd epyc_7351p
amd epyc_7351_firmware
amd epyc_7351
amd epyc_7301_firmware
amd epyc_7301
amd epyc_7281_firmware
amd epyc_7281
amd epyc_7261_firmware
amd epyc_7261
amd epyc_7251_firmware
amd epyc_7251
amd epyc_7001_firmware
amd epyc_7001

References

Frequently Asked Questions

What is CVE-2021-26344? +
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker with access the ability to modify the BIOS image, and the ability to sign the resulting image, to potentially modify the APCB block resulting in arbitrary code execution. It has a CVSS v3.1 base score of 7.2 (HIGH).
How severe is CVE-2021-26344? +
CVE-2021-26344 has a CVSS v3.1 score of 7.2 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2021-26344? +
CVE-2021-26344 affects products from amd, specifically: epyc_7001, epyc_7001_firmware, epyc_7203, epyc_7203_firmware, epyc_7203p, epyc_7203p_firmware, epyc_7232p, epyc_7232p_firmware, epyc_7251, epyc_7251_firmware, epyc_7252, epyc_7252_firmware, epyc_7261, epyc_7261_firmware, epyc_7262, epyc_7262_firmware, epyc_7272, epyc_7272_firmware, epyc_7281, epyc_7281_firmware, epyc_7282, epyc_7282_firmware, epyc_72f3, epyc_72f3_firmware, epyc_7301, epyc_7301_firmware, epyc_7302, epyc_7302_firmware, epyc_7302p, epyc_7302p_firmware, epyc_7303, epyc_7303_firmware, epyc_7303p, epyc_7303p_firmware, epyc_7313, epyc_7313_firmware, epyc_7313p, epyc_7313p_firmware, epyc_7343, epyc_7343_firmware, epyc_7351, epyc_7351_firmware, epyc_7351p, epyc_7351p_firmware, epyc_7352, epyc_7352_firmware, epyc_7371, epyc_7371_firmware, epyc_7373x, epyc_7373x_firmware, epyc_73f3, epyc_73f3_firmware, epyc_7401, epyc_7401_firmware, epyc_7401p, epyc_7401p_firmware, epyc_7402, epyc_7402_firmware, epyc_7402p, epyc_7402p_firmware, epyc_7413, epyc_7413_firmware, epyc_7443, epyc_7443_firmware, epyc_7443p, epyc_7443p_firmware, epyc_7451, epyc_7451_firmware, epyc_7452, epyc_7452_firmware, epyc_7453, epyc_7453_firmware, epyc_7473x, epyc_7473x_firmware, epyc_74f3, epyc_74f3_firmware, epyc_7501, epyc_7501_firmware, epyc_7502, epyc_7502_firmware, epyc_7502p, epyc_7502p_firmware, epyc_7513, epyc_7513_firmware, epyc_7532, epyc_7532_firmware, epyc_7542, epyc_7542_firmware, epyc_7543, epyc_7543_firmware, epyc_7543p, epyc_7543p_firmware, epyc_7551, epyc_7551_firmware, epyc_7551p, epyc_7551p_firmware, epyc_7552, epyc_7552_firmware, epyc_7573x, epyc_7573x_firmware, epyc_75f3, epyc_75f3_firmware, epyc_7601, epyc_7601_firmware, epyc_7642, epyc_7642_firmware, epyc_7643, epyc_7643_firmware, epyc_7643p, epyc_7643p_firmware, epyc_7662, epyc_7662_firmware, epyc_7663, epyc_7663_firmware, epyc_7663p, epyc_7663p_firmware, epyc_7702, epyc_7702_firmware, epyc_7702p, epyc_7702p_firmware, epyc_7713, epyc_7713_firmware, epyc_7713p, epyc_7713p_firmware, epyc_7742, epyc_7742_firmware, epyc_7763, epyc_7763_firmware, epyc_7773x, epyc_7773x_firmware, epyc_7f32, epyc_7f32_firmware, epyc_7f52, epyc_7f52_firmware, epyc_7f72, epyc_7f72_firmware, epyc_7h12, epyc_7h12_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2021-26344? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2021-26344 — free, no signup required.