CVE-2023-31346
SEV फर्मवेयर में मेमोरी को इनिशियलाइज़ करने में विफलता एक विशेषाधिकार प्राप्त हमलावर को अन्य मेहमानों के पुराने डेटा तक पहुंचने की अनुमति दे सकती है।
- प्रकाशित
- 13 फ़र॰ 2024
- अद्यतन
- 20 मार्च 2025
- सीएनए असाइन करना
- AMD
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 23.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SEV फर्मवेयर में मेमोरी को इनिशियलाइज़ करने में विफलता एक विशेषाधिकार प्राप्त हमलावर को अन्य मेहमानों के पुराने डेटा तक पहुंचने की अनुमति दे सकती है।
स्रोत
1AMD SEV-SNP फर्मवेयर अतिथि संदेश हेडर और CPUID अनुरोध में मेमोरी लीक प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, भौतिक मेमोरी से संवेदनशील अतिथि डेटा निकालने में सक्षम।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।