目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-31345— AMD Server Processor 输入验证错误漏洞

CVSS 7.5 · High EPSS 0.03% · P10
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-31345の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbitrary code execution.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
CWE-1274
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
AMD Server Processor 输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
AMD Server Processor是美国超威半导体(AMD)公司的面向服务器市场的处理器产品,主要用于数据中心、云计算、高性能计算等领域。 AMD Server Processor存在输入验证错误漏洞,该漏洞源于SMM处理程序中的不正确的输入验证可能允许特权攻击者覆盖SMRAM,从而可能导致任意代码执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
AMDAMD EPYC™ 7003 Processors MilanPI 1.0.0.C -
AMDAMD EPYC™ 9004 Processors GenoaPI 1.0.0.B -
AMDAMD Instinct™ MI300A MI300API 1.0.0.5 -
AMDAMD Ryzen™ 3000 Series Desktop Processors ComboAM4v2PI 1.2.0.C -
AMDAMD Ryzen™ 5000 Series Desktop Processors ComboAM4v2PI 1.2.0.C -
AMDAMD Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics ComboAM4v2PI 1.2.0.C -
AMDAMD Ryzen™ 7000 Series Desktop Processors ComboAM5 1.1.0.2 -
AMDAMD Ryzen™ 4000 Series Desktop Processor with Radeon™ Graphics ComboAM4v2PI 1.2.0.C -
AMDAMD Ryzen™ 8000 Series Processor with Radeon™ Graphics ComboAM5 1.1.0.2 -
AMDAMD Ryzen™ Threadripper™ PRO 5000WX- Series Desktop Processors ChagallWSPI-sWRX8 1.0.0.7 -
AMDAMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics "Pollock-FT5 1.0.0.7" -
AMDAMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics "Picasso-FP5 1.0.1.1" -
AMDAMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics "RenoirPI-FP6 1.0.0.D" -
AMDAMD Ryzen™ 5000 Series Processors with Radeon™ Graphics "Cezanne-FP6 1.0.1.0" -
AMDAMD Ryzen™ 7020 Series Processors with Radeon™ Graphics "MendocinoPI-FT6 1.0.0.6" -
AMDAMD Ryzen™ 6000 Series Processor with Radeon™ Graphics "Rembrandt-FP7 1.0.0.A" -
AMDAMD Ryzen™ 7035 Series Processor with Radeon™ Graphics "Rembrandt-FP7 1.0.0.A" -
AMDAMD Ryzen™ 7040 Series Processors with Radeon™ Graphics "PhoenixPI-FP8-FP7 1.1.0.2" -
AMDAMD Ryzen™ 7000 Series Mobile Processors "DragonRangeFL1PI 1.0.0.3C" -
AMDAMD EPYC™ Embedded 7003 "EmbMilanPI-SP3 1.0.0.8" -
AMDAMD EPYC™ Embedded 9004 EmbGenoaPI-SP5 1.0.0.6 -
AMDAMD Ryzen™ Embedded 5000 "EmbAM4PI 1.0.0.5" -
AMDAMD Ryzen™ Embedded 7000 EmbeddedAM5PI 1.0.0.1 -
AMDAMD Ryzen™ Embedded V2000 "EmbeddedPI-FP6 1.0.0.9" -
AMDAMD Ryzen™ Embedded V3000 "Embedded-PI FP7r2 1.0.0.9" -

II. CVE-2023-31345の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-31345のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · AMD · 2025-02-11 · 16 CVEs total

CVE-2024-219248.2 HIGHAMD System Management Mode 安全漏洞
CVE-2024-219258.2 HIGHAMD System Management Mode 安全漏洞
CVE-2024-01798.2 HIGHAMD System Management Mode 安全漏洞
CVE-2023-313427.5 HIGHAMD Server Processor 输入验证错误漏洞
CVE-2023-313437.5 HIGHAMD Server Processor 输入验证错误漏洞
CVE-2024-219667.3 HIGHAMD Ryzen Master 安全漏洞
CVE-2023-313607.3 HIGHAMD Integrated Management Technology 安全漏洞
CVE-2023-313617.3 HIGHAMD Integrated Management Technology 安全漏洞
CVE-2023-313526.0 MEDIUMAMD Server Processor 缓冲区错误漏洞
CVE-2023-205155.7 MEDIUMAMD Client Processor 安全漏洞
CVE-2023-205825.3 MEDIUMAMD Server Processor 安全漏洞
CVE-2023-205085.0 MEDIUMAMD Graphics Driver 安全漏洞
CVE-2023-313313.0 LOWAMD Client Processor 安全漏洞
CVE-2023-205812.5 LOWAMD Server Processor 安全漏洞
CVE-2023-205072.3 LOWAMD Client Processor 安全漏洞

IV. 関連脆弱性

V. CVE-2023-31345へのコメント

まだコメントはありません


コメントを残す