Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08449

Опубликовано: 14 нояб. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость реализации процессорной инструкции INVD для виртуальных машин, работающих на серверах с процессорами AMD связана с потерей или пропуском информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, привести к потере целостности памяти гостевой виртуальной машины

Вендор

Red Hat Inc.
ООО «Ред Софт»
Advanced Micro Devices Inc.

Наименование ПО

Red Hat Enterprise Linux
РЕД ОС
1st Gen AMD EPYC
3rd Gen AMD EPYC
2nd Gen AMD EPYC

Версия ПО

6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.3 (РЕД ОС)
- (1st Gen AMD EPYC)
- (3rd Gen AMD EPYC)
9 (Red Hat Enterprise Linux)
- (2nd Gen AMD EPYC)

Тип ПО

Операционная система
Микропрограммный код аппаратных компонент компьютера

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для программных продуктов Advanced Micro Devices Inc.:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html
Для Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2023-20592
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.0036
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
redos
12 месяцев назад

Уязвимость linux-firmware

CVSS3: 6.5
ubuntu
почти 2 года назад

Improper or unexpected behavior of the INVD instruction in some AMD CPUs may allow an attacker with a malicious hypervisor to affect cache line write-back behavior of the CPU leading to a potential loss of guest virtual machine (VM) memory integrity.

CVSS3: 5.3
redhat
почти 2 года назад

Improper or unexpected behavior of the INVD instruction in some AMD CPUs may allow an attacker with a malicious hypervisor to affect cache line write-back behavior of the CPU leading to a potential loss of guest virtual machine (VM) memory integrity.

CVSS3: 6.5
nvd
почти 2 года назад

Improper or unexpected behavior of the INVD instruction in some AMD CPUs may allow an attacker with a malicious hypervisor to affect cache line write-back behavior of the CPU leading to a potential loss of guest virtual machine (VM) memory integrity.

CVSS3: 6.5
debian
почти 2 года назад

Improper or unexpected behavior of the INVD instruction in some AMD CP ...

EPSS

Процентиль: 58%
0.0036
Низкий

6.5 Medium

CVSS3

6.8 Medium

CVSS2