CVE-2023-20573
सिक्योर नेस्टेड पेजिंग में डीबग अपवाद वितरण
- प्रकाशित
- 11 जन॰ 2024
- अद्यतन
- 20 जून 2025
- सीएनए असाइन करना
- AMD
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 21.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विशेषाधिकार प्राप्त हमलावर SEV-SNP अतिथियों को डीबग अपवादों की डिलीवरी रोक सकता है, जिसके परिणामस्वरूप अतिथियों को अपेक्षित डीबग जानकारी प्राप्त नहीं हो सकती है।
स्रोत
1CVE-2023-20573 प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट: AMD SEV-SNP में एक हार्डवेयर भेद्यता जो KVM में अपवाद पुन: इंजेक्शन दमन की अनुमति देती है, जिससे निर्देश-स्तरीय शोषण संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।