CVE-2023-31355
概要

Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to overwrite a guest's UMC seed potentially allowing reading of memory from a decommissioned guest.

公表日 2024年8月6日1:15
登録日 2024年8月6日5:00
最終更新日 2024年8月7日1:30
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
複数の Advanced Micro Devices (AMD) 製品における境界外書き込みに関する脆弱性
タイトル 複数の Advanced Micro Devices (AMD) 製品における境界外書き込みに関する脆弱性
概要

epyc 7203 ファームウェア、epyc 7203p ファームウェア、EPYC 72f3 ファームウェア等複数の Advanced Micro Devices (AMD) 製品には、境界外書き込みに関する脆弱性が存在します。

想定される影響 情報を取得される可能性があります。
対策

参考情報を参照して適切な対策を実施してください。

公表日 2023年4月27日0:00
登録日 2024年11月27日10:10
最終更新日 2024年11月27日10:10
影響を受けるシステム
Advanced Micro Devices (AMD)
epyc 7203 ファームウェア milanpi 1.0.0.d 未満
epyc 7203p ファームウェア milanpi 1.0.0.d 未満
EPYC 72f3 ファームウェア milanpi 1.0.0.d 未満
epyc 7303 ファームウェア milanpi 1.0.0.d 未満
epyc 7303p ファームウェア milanpi 1.0.0.d 未満
EPYC 7313 ファームウェア milanpi 1.0.0.d 未満
EPYC 7313p ファームウェア milanpi 1.0.0.d 未満
EPYC 7343 ファームウェア milanpi 1.0.0.d 未満
EPYC 7373x ファームウェア milanpi 1.0.0.d 未満
EPYC 73f3 ファームウェア milanpi 1.0.0.d 未満
EPYC 7413 ファームウェア milanpi 1.0.0.d 未満
EPYC 7443 ファームウェア milanpi 1.0.0.d 未満
EPYC 7443p ファームウェア milanpi 1.0.0.d 未満
EPYC 7453 ファームウェア milanpi 1.0.0.d 未満
epyc 7473x ファームウェア milanpi 1.0.0.d 未満
EPYC 74f3 ファームウェア milanpi 1.0.0.d 未満
EPYC 7513 ファームウェア milanpi 1.0.0.d 未満
EPYC 7543 ファームウェア milanpi 1.0.0.d 未満
EPYC 7543p ファームウェア milanpi 1.0.0.d 未満
EPYC 75f3 ファームウェア milanpi 1.0.0.d 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
変更履歴
No 変更内容 変更日
1 [2024年11月27日]
  掲載
2024年11月27日10:10