PT-2024-12280 · Amd+8 · Sev Firmware+8

CVE-2023-31356

·

Publicado

2024-08-13

·

Atualizado

2025-08-13

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Firmware SEV (versões afetadas não especificadas)
Descrição
O problema está relacionado à limpeza incompleta da memória do sistema no firmware SEV, o que poderia permitir que um invasor com privilégios corrompesse a memória privada do convidado. Isso pode resultar em perda da integridade dos dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7481
ALSA-2024:7484
BDU:2025-09861
CESA-2024_7481
CVE-2023-31356
INFSA-2024_7481
INFSA-2024_7484
OESA-2024-2549
OESA-2024-2550
RHSA-2024:7418
RHSA-2024:7481
RHSA-2024:7482
RHSA-2024:7483
RHSA-2024:7484
RHSA-2024_7481
RHSA-2024_7484
USN-7561-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Sev Firmware
Ubuntu