VDB

CVE-2023-20520

CVE-2023-20520 PUBLISHED

In AMD Prozessoren existieren mehrere Schwachstellen. Diese bestehen unter anderem in den Komponenten AMD Secure Processor (ASP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV). Sie sind auf verschiedene Fehler wie z.B. mangelhafte Eingabevalidierung, eine TOCTOU-Anfälligkeit oder Fehler bei der Validierung von Adressen zurückzuführen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.64% · 71.1th percentile

Risk Scores

EPSS Score
0.64%
71.1th percentile

Affected Products

VendorProductVersions
HPHP Computer
AMDAMD Prozessor
HPEHPE ProLiant
DellDell PowerEdge
LenovoLenovo BIOS

Timeline

  • May 9, 2023 CVE Published
  • May 10, 2023 EPSS Score
  • Jun 16, 2023 EPSS Score
  • Jul 23, 2023 EPSS Score
  • Aug 28, 2023 EPSS Score
  • Oct 4, 2023 EPSS Score
  • Nov 10, 2023 EPSS Score
  • Dec 17, 2023 EPSS Score
  • Jan 22, 2024 EPSS Score
  • Apr 5, 2024 EPSS Score
  • May 12, 2024 EPSS Score
  • Jun 17, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›