Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01100

Опубликовано: 09 янв. 2024
Источник: fstec
CVSS3: 3.2
CVSS2: 3.3
EPSS Низкий

Описание

Уязвимость реализации защитного механизма SEV-SNP (Secure Nested Paging) для виртуальных машин, работающих на серверах с процессорами AMD связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

Вендор

Advanced Micro Devices Inc.

Наименование ПО

3rd Gen AMD EPYC
4th Gen AMD EPYC

Версия ПО

- (3rd Gen AMD EPYC)
- (4th Gen AMD EPYC)

Тип ПО

Микропрограммный код аппаратных компонент компьютера
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3006

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00082
Низкий

3.2 Low

CVSS3

3.3 Low

CVSS2

Связанные уязвимости

CVSS3: 3.2
redhat
около 2 лет назад

A privileged attacker can prevent delivery of debug exceptions to SEV-SNP guests potentially resulting in guests not receiving expected debug information.

CVSS3: 3.2
nvd
около 2 лет назад

A privileged attacker can prevent delivery of debug exceptions to SEV-SNP guests potentially resulting in guests not receiving expected debug information.

CVSS3: 3.2
github
около 2 лет назад

A privileged attacker can prevent delivery of debug exceptions to SEV-SNP guests potentially resulting in guests not receiving expected debug information.

EPSS

Процентиль: 24%
0.00082
Низкий

3.2 Low

CVSS3

3.3 Low

CVSS2