CVE-2023-31346
Falha ao inicializar a memória no firmware SEV pode permitir que um atacante privilegiado acesse dados obsoletos de outros convidados.
- Publicado
- 13 de fev. de 2024
- Atualizado
- 20 de mar. de 2025
- Atribuindo CNA
- AMD
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 23,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Falha ao inicializar a memória no firmware SEV pode permitir que um atacante privilegiado acesse dados obsoletos de outros convidados.
Fontes
1Prova de conceito demonstrando vazamentos de memória nos cabeçalhos de mensagens de convidado do firmware AMD SEV-SNP e na solicitação CPUID, permitindo a extração de dados confidenciais do convidado da memória física.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.