NVD Vulnerability Detail
Search Exploit, PoC
CVE-2023-31355
Summary

Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to overwrite a guest's UMC seed potentially allowing reading of memory from a decommissioned guest.

Publication Date Aug. 6, 2024, 1:15 a.m.
Registration Date Aug. 6, 2024, 5 a.m.
Last Update Aug. 7, 2024, 1:30 a.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
複数の Advanced Micro Devices (AMD) 製品における境界外書き込みに関する脆弱性
Title 複数の Advanced Micro Devices (AMD) 製品における境界外書き込みに関する脆弱性
Summary

epyc 7203 ファームウェア、epyc 7203p ファームウェア、EPYC 72f3 ファームウェア等複数の Advanced Micro Devices (AMD) 製品には、境界外書き込みに関する脆弱性が存在します。

Possible impacts 情報を取得される可能性があります。
Solution

参考情報を参照して適切な対策を実施してください。

Publication Date April 27, 2023, midnight
Registration Date Nov. 27, 2024, 10:10 a.m.
Last Update Nov. 27, 2024, 10:10 a.m.
Affected System
Advanced Micro Devices (AMD)
epyc 7203 ファームウェア milanpi 1.0.0.d 未満
epyc 7203p ファームウェア milanpi 1.0.0.d 未満
EPYC 72f3 ファームウェア milanpi 1.0.0.d 未満
epyc 7303 ファームウェア milanpi 1.0.0.d 未満
epyc 7303p ファームウェア milanpi 1.0.0.d 未満
EPYC 7313 ファームウェア milanpi 1.0.0.d 未満
EPYC 7313p ファームウェア milanpi 1.0.0.d 未満
EPYC 7343 ファームウェア milanpi 1.0.0.d 未満
EPYC 7373x ファームウェア milanpi 1.0.0.d 未満
EPYC 73f3 ファームウェア milanpi 1.0.0.d 未満
EPYC 7413 ファームウェア milanpi 1.0.0.d 未満
EPYC 7443 ファームウェア milanpi 1.0.0.d 未満
EPYC 7443p ファームウェア milanpi 1.0.0.d 未満
EPYC 7453 ファームウェア milanpi 1.0.0.d 未満
epyc 7473x ファームウェア milanpi 1.0.0.d 未満
EPYC 74f3 ファームウェア milanpi 1.0.0.d 未満
EPYC 7513 ファームウェア milanpi 1.0.0.d 未満
EPYC 7543 ファームウェア milanpi 1.0.0.d 未満
EPYC 7543p ファームウェア milanpi 1.0.0.d 未満
EPYC 75f3 ファームウェア milanpi 1.0.0.d 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
Change Log
No Changed Details Date of change
1 [2024年11月27日]
  掲載
Nov. 27, 2024, 10:10 a.m.