CVE-2021-26401
Aliases:UBUNTU-CVE-2021-26401DEBIAN-CVE-2021-26401ALPINE-CVE-2021-26401
Advisory lineage Upstream: 0 Downstream: 23
Modified
Published: 11 Mar 2022, 17:54
Last modified:17 Sept 2024, 03:08
Vulnerability Summary
Overall Risk (default)
low
22/100 CVSS Score
5.6 MEDIUM
v3.1 (nvd)
EPSS Score
0.29% LOW
0% probability +0.16%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected
Timeline
11 Mar 2022, 17:54
Published
Vulnerability first disclosed
17 Sept 2024, 03:08
Last Modified
Vulnerability information updated
Description
LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.
CVSS Metrics
- v4.0•MEDIUM•Score: 5.7CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
- v3.1•MEDIUM•Score: 5.6CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
- v2.0•LOW•Score: 1.9AV:L/AC:M/Au:N/C:P/I:N/A:N
EPSS Trends
Current EPSS score: 0.29%• Percentile: 22%
Affected Systems
- amd•a10-9600p_firmware
na
- amd•a10-9630p_firmware
na
- amd•a12-9700p_firmware
na
- amd•a12-9730p_firmware
na
- amd•a4-9120_firmware
na
- amd•a6-9210_firmware
na
- amd•a6-9220_firmware
na
- amd•a6-9220c_firmware
na
- amd•a9-9410_firmware
na
- amd•a9-9420_firmware
na
- amd•athlon_gold_3150ge_firmware
na
- amd•athlon_gold_3150u_firmware
na
- amd•athlon_gold_3450g_firmware
na
- amd•athlon_pro_300u_firmware
na
- amd•athlon_silver_3050ge_firmware
na
- amd•athlon_silver_3050u_firmware
na
- amd•athlon_x4_750_firmware
na
- amd•athlon_x4_760k_firmware
na
- amd•athlon_x4_830_firmware
na
- amd•athlon_x4_835_firmware
na
- amd•athlon_x4_840_firmware
na
- amd•athlon_x4_845_firmware
na
- amd•athlon_x4_860k_firmware
na
- amd•athlon_x4_870k_firmware
na
- amd•athlon_x4_880k_firmware
na
- amd•athlon_x4_940_firmware
na
- amd•athlon_x4_950_firmware
na
- amd•athlon_x4_970_firmware
na
- amd•epyc_7232p_firmware
na
- amd•epyc_7251_firmware
na
- amd•epyc_7252_firmware
na
- amd•epyc_7261_firmware
na
- amd•epyc_7262_firmware
na
- amd•epyc_7272_firmware
na
- amd•epyc_7281_firmware
na
- amd•epyc_7282_firmware
na
- amd•epyc_7301_firmware
na
- amd•epyc_7302_firmware
na
- amd•epyc_7302p_firmware
na
- amd•epyc_7351_firmware
na
- amd•epyc_7351p_firmware
na
- amd•epyc_7352_firmware
na
- amd•epyc_7371_firmware
na
- amd•epyc_7401_firmware
na
- amd•epyc_7401p_firmware
na
- amd•epyc_7402_firmware
na
- amd•epyc_7402p_firmware
na
- amd•epyc_7451_firmware
na
- amd•epyc_7452_firmware
na
- amd•epyc_7501_firmware
na
Showing first 50 affected entries in server-rendered view.
References (12)
- https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1036
- http://www.openwall.com/lists/oss-security/2022/03/18/2
- https://ubuntu.com/security/CVE-2021-26401
- https://ubuntu.com/security/notices/USN-5415-1
- https://ubuntu.com/security/notices/USN-5417-1
- https://ubuntu.com/security/notices/USN-5418-1
- https://ubuntu.com/security/notices/USN-6001-1
- https://ubuntu.com/security/notices/USN-6013-1
- https://ubuntu.com/security/notices/USN-6014-1
- https://www.cve.org/CVERecord?id=CVE-2021-26401
- https://security-tracker.debian.org/tracker/CVE-2021-26401
- https://security.alpinelinux.org/vuln/CVE-2021-26401