CVE-2023-46813
È stata scoperta una vulnerabilità nel kernel Linux precedente alla versione 6.5.9, sfruttabile da utenti locali con accesso allo spazio utente ai registri...
- Pubblicato
- 27 ott 2023
- Aggiornato
- 25 feb 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 51,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità nel kernel Linux precedente alla versione 6.5.9, sfruttabile da utenti locali con accesso allo spazio utente ai registri MMIO. Un controllo degli accessi errato nel gestore #VC e nell'emulazione delle istruzioni dell'emulazione MMIO di SEV-ES potrebbe consentire un accesso in scrittura arbitrario alla memoria del kernel (e quindi un'escalation dei privilegi). Ciò dipende da una condizione di gara attraverso la quale lo spazio utente può sostituire un'istruzione prima che il gestore #VC la legga.
Fonti
1Exploit di prova di concetto per CVE-2023-46813 mirato ad AMD SEV-SNP. Escala i privilegi manipolando i cambiamenti del tipo di memoria dell'hypervisor per scambiare le credenziali dei task.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.