VDB

CVE-2022-23820

CVE-2022-23820 PUBLISHED

Es bestehen mehrere Schwachstellen in AMD Prozessor. Diese Fehler bestehen im AMD Secure Processor (ASP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV), AMD Secure Encrypted Virtualization - Secure Nested Paging (SEV-SNP) und anderen Plattformkomponenten aufgrund verschiedener Sicherheitsprobleme wie einer unzureichenden Eingabevalidierung, einem "Use-After-Free", einer unsachgemäßen Adressvalidierung und anderen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, Dateien zu manipulieren, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern.

EPSS 0.15% · 35.5th percentile

Risk Scores

EPSS Score
0.15%
35.5th percentile

Affected Products

VendorProductVersions
DellDell Computer
Open SourceOpen Source CentOS
LenovoLenovo BIOS
Red HatRed Hat Enterprise Linux
LenovoLenovo Computer
HPHP Computer
HPEHPE ProLiant
OracleOracle Linux
IBMIBM Power Hardware Management Console V10
SUSESUSE Linux
AMDAMD Prozessor
DellDell BIOS

Timeline

  • Nov 14, 2023 CVE Published
  • Nov 15, 2023 EPSS Score
  • Dec 2, 2023 EPSS Score
  • Dec 15, 2023 EPSS Score
  • Jan 14, 2024 EPSS Score
  • Feb 14, 2024 EPSS Score
  • Mar 15, 2024 EPSS Score
  • Apr 14, 2024 EPSS Score
  • May 14, 2024 EPSS Score
  • Jul 13, 2024 EPSS Score
  • Aug 13, 2024 EPSS Score
  • Aug 17, 2024 EPSS Score

References

…and 12 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›