VDB

CVE-2023-20596

CVE-2023-20596 PUBLISHED

Es besteht eine Schwachstelle in AMD-Prozessoren. Dieser Fehler besteht aufgrund einer unsachgemäßen Eingabevalidierung im SMM Supervisor, die es ermöglicht, Ring0-Zugriff zu erlangen. Ein Angreifer mit einem kompromittierten SMI-Handler kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen.

EPSS 0.39% · 60.4th percentile

Risk Scores

EPSS Score
0.39%
60.4th percentile

Affected Products

VendorProductVersions
HPEHPE ProLiant
DellDell BIOS
AMDAMD Prozessor
LenovoLenovo Computer
DellDell Computer
OracleOracle Linux
LenovoLenovo BIOS
SUSESUSE Linux
Red HatRed Hat Enterprise Linux
Open SourceOpen Source CentOS
HPHP Computer
IBMIBM Power Hardware Management Console V10

Timeline

  • Nov 14, 2023 CVE Published
  • Nov 15, 2023 EPSS Score
  • Dec 15, 2023 EPSS Score
  • Jan 14, 2024 EPSS Score
  • Feb 14, 2024 EPSS Score
  • Mar 15, 2024 EPSS Score
  • Apr 14, 2024 EPSS Score
  • May 14, 2024 EPSS Score
  • Jun 14, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 13, 2024 EPSS Score
  • Sep 12, 2024 EPSS Score

References

…and 12 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›