{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Prozessoren sind die zentralen Rechenwerke eines Computers.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein lokaler Angreifer kann eine Schwachstelle im AMD Prozessoren und Chipsätzen ausnutzen, um Informationen offenzulegen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- Windows\n- Sonstiges",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2022-2329 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2021/wid-sec-w-2022-2329.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2022-2329 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-2329"
    }, {
      "category" : "external",
      "summary" : "HP Security Bulletin HPSBHF03745 vom 2022-12-15",
      "url" : "https://support.hp.com/de-de/document/ish_4658750-4625041-16/HPSBHF03745"
    }, {
      "category" : "external",
      "summary" : "AMD Security Advisory vom 2021-09-14",
      "url" : "https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1009"
    }, {
      "category" : "external",
      "summary" : "Lenovo Security Advisory LEN-67364 vom 2021-09-14",
      "url" : "http://support.lenovo.com/product_security/PS500440-AMD-CHIPSET-DRIVER-INFORMATION-DISCLOSURE-VULNERABILITY"
    } ],
    "source_lang" : "en-US",
    "title" : "AMD Prozessoren und Chipsätze: Schwachstelle ermöglicht Offenlegung von Informationen",
    "tracking" : {
      "current_release_date" : "2022-12-14T23:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:40:00.892+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2022-2329",
      "initial_release_date" : "2021-09-14T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2021-09-14T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2022-12-14T23:00:00.000+00:00",
        "number" : "2",
        "summary" : "Neue Updates von HP aufgenommen"
      } ],
      "status" : "final",
      "version" : "2"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "AMD Prozessor  PSP driver < 5.17.0.0",
        "product" : {
          "name" : "AMD Prozessor  PSP driver < 5.17.0.0",
          "product_id" : "T020404",
          "product_identification_helper" : {
            "cpe" : "cpe:/h:amd:amd_processor:psp_driver__5.17.0.0"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "AMD"
    }, {
      "branches" : [ {
        "category" : "product_name",
        "name" : "HP Computer",
        "product" : {
          "name" : "HP Computer",
          "product_id" : "T023191",
          "product_identification_helper" : {
            "cpe" : "cpe:/h:hp:computer:-"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "HP"
    }, {
      "branches" : [ {
        "category" : "product_name",
        "name" : "Lenovo Computer",
        "product" : {
          "name" : "Lenovo Computer",
          "product_id" : "T006520",
          "product_identification_helper" : {
            "cpe" : "cpe:/o:lenovo:lenovo_computer:-"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "Lenovo"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2021-26333",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in AMD Prozessoren und zugehörigen Chipsätzen. Der Fehler besteht darin, dass die Discretionary Access Control List (DACL) es Benutzern ermöglicht, ein Handle zu öffnen und Anfragen an den Security Processor (PSP) Chipsatztreiber zu senden. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen."
    } ],
    "product_status" : {
      "known_affected" : [ "T006520", "T023191" ]
    },
    "release_date" : "2021-09-14T22:00:00.000+00:00",
    "title" : "CVE-2021-26333"
  } ]
}