CVE-2023-20564
Validação insuficiente no buffer de entrada do IOCTL (Input Output Control) no AMD Ryzen™ Master pode permitir que um atacante privilegiado realize...
- Publicado
- 15 de ago. de 2023
- Atualizado
- 8 de out. de 2024
- Atribuindo CNA
- AMD
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 23,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Validação insuficiente no buffer de entrada do IOCTL (Input Output Control) no AMD Ryzen™ Master pode permitir que um atacante privilegiado realize leituras/gravações de memória, potencialmente levando a uma perda de confidencialidade ou execução arbitrária no kernel.
Fontes
1Exploit de prova de conceito para CVE-2023-20564 demonstrando leitura/escrita arbitrária de memória física através de manipuladores IOCTL do driver AMD Ryzen Master, permitindo escalonamento de privilégio no Windows.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.