CVE-2023-31346 PUBLISHED

Es bestehen mehrere Schwachstellen in AMD SEV-SNP Firmware für Prozessoren. Diese Fehler bestehen in der SEV-Firmware aufgrund eines Codefehlers und eines Fehlers bei der Speicherinitialisierung, der es ermöglicht, auf veraltete Daten von anderen Gästen zuzugreifen und eine falsche TSC zu beobachten, wenn Secure TSC aktiviert ist. Ein lokaler, privilegierter Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.04% · 10.7th percentile

Risk Scores

EPSS Score
0.04%
10.7th percentile

Affected Products

VendorProductVersions
IBMIBM Power Hardware Management Console V10
AMDAMD Prozessor
DellDell Computer
Red HatRed Hat Enterprise Linux
LenovoLenovo Computer

Timeline

References

Open in Interactive Console →