CVE-2023-20573
Auslieferung von Debug-Ausnahmen in Secure Nested Paging
- Veröffentlicht
- 11.01.2024
- Aktualisiert
- 20.06.2025
- CNA zuweisen
- AMD
- Beweise beobachtet
- 05.08.2026
Auslieferung von Debug-Ausnahmen in Secure Nested Paging
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:NNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Ein privilegierter Angreifer kann die Zustellung von Debug-Ausnahmen an SEV-SNP-Gäste verhindern, was möglicherweise dazu führt, dass Gäste die erwarteten Debug-Informationen nicht erhalten.
Proof-of-concept, das CVE-2023-20573 demonstriert: eine Hardware-Sicherheitslücke in AMD SEV-SNP, die das Unterdrücken von Exception-Reinjection in KVM ermöglicht, was eine Ausnutzung auf Befehlsebene ermöglicht.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.