PT-2024-1555 · Amd · Amd Sev-Snp

Tom Dohrmann

·

Publicado

2024-01-09

·

Atualizado

2025-06-20

·

CVE-2023-20573

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
AMD SEV-SNP (versões afetadas não especificadas)
Descrição
Um invasor com privilégios pode impedir o envio de exceções de depuração aos convidados SEV-SNP, o que pode fazer com que os convidados não recebam as informações de depuração esperadas. O problema está relacionado à implementação do mecanismo de proteção SEV-SNP (Secure Nested Paging) para máquinas virtuais em execução em servidores com processadores AMD e está associado à liberação ou liberação incorreta de recursos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Protection Mechanism Failure

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01100
CVE-2023-20573

Produtos afetados

Amd Sev-Snp