VDB

CVE-2023-31346

CVE-2023-31346 PUBLISHED

Es bestehen mehrere Schwachstellen in AMD SEV-SNP Firmware für Prozessoren. Diese Fehler bestehen in der SEV-Firmware aufgrund eines Codefehlers und eines Fehlers bei der Speicherinitialisierung, der es ermöglicht, auf veraltete Daten von anderen Gästen zuzugreifen und eine falsche TSC zu beobachten, wenn Secure TSC aktiviert ist. Ein lokaler, privilegierter Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.04% · 11.2th percentile

Risk Scores

EPSS Score
0.04%
11.2th percentile

Affected Products

VendorProductVersions
IBMIBM Power Hardware Management Console V10
AMDAMD Prozessor
DellDell Computer
Red HatRed Hat Enterprise Linux
LenovoLenovo Computer

Timeline

  • Feb 13, 2024 CVE Published
  • Feb 14, 2024 EPSS Score
  • Mar 12, 2024 EPSS Score
  • Apr 8, 2024 EPSS Score
  • Jun 1, 2024 EPSS Score
  • Jun 29, 2024 EPSS Score
  • Jul 26, 2024 EPSS Score
  • Aug 22, 2024 EPSS Score
  • Sep 19, 2024 EPSS Score
  • Oct 16, 2024 EPSS Score
  • Dec 10, 2024 EPSS Score
  • Jan 6, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›