目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-20578— AMD Secure Processor和AMD Secure Encrypted Virtualization 安全漏洞

CVSS 7.5 · High EPSS 0.08% · P23
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-20578の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS menu or UEFI shell to modify the communications buffer potentially resulting in arbitrary code execution.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
AMD Secure Processor和AMD Secure Encrypted Virtualization 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
AMD Secure Encrypted Virtualization和AMD Secure Processor(ASP)都是美国超威半导体(AMD)公司的产品。AMD Secure Encrypted Virtualization是一个应用软件。硬件加速的内存加密,以保护使用中的数据。AMD Secure Processor是一款独立的 ARM Coretex-A5 芯片。 AMD Secure Processor(ASP)、AMD Secure Encrypted Virtualization(SEV
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
AMDAMD EPYC™ 7001 Processors NaplesPI 1.0.0.K -
AMDAMD EPYC™ 7002 Processors RomePI 1.0.0.G -
AMDAMD EPYC™ 7003 Processors MilanPI 1.0.0.B -
AMDAMD EPYC™ 9004 Processors GenoaPI 1.0.0.2 -
AMDAMD Ryzen™ 7000 Series Desktop Processors ComboAM5 1.0.0.1 -
AMDAMD Ryzen™ Threadripper™ PRO 5000WX Processors--
AMDAMD Ryzen™ 7020 Series Processors with Radeon™ Graphics MendocinoPI-FT6 1.0.0.0 -
AMDAMD Ryzen™ 6000 Series Processors with Radeon™ Graphics RembrandtPI-FP7 1.0.0.9b -
AMDAMD Ryzen™ 7035 Series Processors with Radeon™ Graphics RembrandtPI-FP7 1.0.0.9b -
AMDAMD EPYC™ Embedded 3000 SnowyOwl PI 1.1.0.A -
AMDAMD EPYC™ Embedded 7002 EmbRomePI-SP3 1.0.0.A -
AMDAMD EPYC™ Embedded 7003 EmbMilanPI-SP3 1.0.0.7 -
AMDAMD EPYC™ Embedded 9003 EmbGenoaPI-SP5 1.0.0.0 -
AMDAMD Ryzen™ Embedded 7000 EmbeddedAM5PI 1.0.0.0 -
AMDAMD RyzenTM Embedded V3000 EmbeddedPI-FP7r2 1.0.0.8 -

II. CVE-2023-20578の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-20578のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · AMD · 2024-08-13 · 26 CVEs total

CVE-2022-238157.5 HIGHAMD Secure Processor 安全漏洞
CVE-2023-313497.3 HIGHAMD μProf 安全漏洞
CVE-2023-313487.3 HIGHAMD μProf 安全漏洞
CVE-2023-313417.3 HIGHAMD μProf 安全漏洞
CVE-2021-263447.2 HIGHAMD Secure Processor 和 AMD Secure Encrypted Virtualization 安全漏洞
CVE-2022-238177.0 HIGHAMD Secure Processor 安全漏洞
CVE-2023-205916.5 MEDIUMAMD Secure Processor和AMD Secure Encrypted Virtualization 安全漏洞
CVE-2021-263675.7 MEDIUMAMD Graphics Driver 安全漏洞
CVE-2024-219815.7 MEDIUMAMD Secure Processor 安全漏洞
CVE-2023-205845.3 MEDIUMAMD Secure Processor和AMD Secure Encrypted Virtualization 安全漏洞
CVE-2023-205095.2 MEDIUMAMD Graphics Driver 安全漏洞
CVE-2021-467465.2 MEDIUMAMD Secure Processor和AMD Secure Encrypted Virtualization 安全漏洞
CVE-2023-313105.0 MEDIUMAMD Graphics Driver 安全漏洞
CVE-2023-313394.8 MEDIUMAMD Zynq UltraScale+ 安全漏洞
CVE-2023-205104.7 MEDIUMAMD Graphics Driver 安全漏洞
CVE-2023-313564.4 MEDIUMAMD Secure Processor和AMD Secure Encrypted Virtualization 安全漏洞
CVE-2021-467723.9 LOWAMD Secure Processor和AMD Secure Encrypted Virtualization 安全漏洞
CVE-2021-263873.9 LOWAMD Secure Processor和AMD Secure Encrypted Virtualization 安全漏洞
CVE-2023-205133.3 LOWAMD Graphics Driver 安全漏洞
CVE-2023-313663.3 LOWAMD μProf 安全漏洞

Showing 20 of 26 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-20578へのコメント

まだコメントはありません


コメントを残す