CVE-2023-20564
AMD Ryzen™ Master में IOCTL (इनपुट आउटपुट कंट्रोल) इनपुट बफर में अपर्याप्त सत्यापन एक विशेषाधिकार प्राप्त हमलावर को मेमोरी रीड/राइट करने की अनुमति दे सकता है, जिससे संभावित रूप से गोपनीयता की हानि या मनमाना कर्नेल निष्पादन...
- प्रकाशित
- 15 अग॰ 2023
- अद्यतन
- 8 अक्टू॰ 2024
- सीएनए असाइन करना
- AMD
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AMD Ryzen™ Master में IOCTL (इनपुट आउटपुट कंट्रोल) इनपुट बफर में अपर्याप्त सत्यापन एक विशेषाधिकार प्राप्त हमलावर को मेमोरी रीड/राइट करने की अनुमति दे सकता है, जिससे संभावित रूप से गोपनीयता की हानि या मनमाना कर्नेल निष्पादन हो सकता है।
स्रोत
1CVE-2023-20564 के लिए Proof-of-concept एक्सप्लॉइट जो AMD Ryzen Master Driver IOCTL हैंडलर के ज़रिए मनमानी भौतिक मेमोरी रीड/राइट की क्षमता दर्शाता है, जिससे Windows पर विशेषाधिकार वृद्धि संभव हो पाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।