Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMD Server (CVE-2023-20566)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2023
Última modificación:
18/06/2024

Descripción

Una validación de dirección incorrecta en ASP con SNP habilitado puede permitir que un atacante comprometa la integridad de la memoria del invitado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:amd:epyc_7763:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7763_firmware:*:*:*:*:*:*:*:* milanpi_1.0.0.b (excluyendo)
cpe:2.3:h:amd:epyc_7713p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7713p_firmware:*:*:*:*:*:*:*:* milanpi_1.0.0.b (excluyendo)
cpe:2.3:h:amd:epyc_7713:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7713_firmware:*:*:*:*:*:*:*:* milanpi_1.0.0.b (excluyendo)
cpe:2.3:h:amd:epyc_7663p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7663p_firmware:*:*:*:*:*:*:*:* milanpi_1.0.0.b (excluyendo)
cpe:2.3:h:amd:epyc_7663:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7663_firmware:*:*:*:*:*:*:*:* milanpi_1.0.0.b (excluyendo)
cpe:2.3:h:amd:epyc_7643p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7643p_firmware:*:*:*:*:*:*:*:* milanpi_1.0.0.b (excluyendo)
cpe:2.3:h:amd:epyc_7773x:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7773x_firmware:*:*:*:*:*:*:*:* milanpi_1.0.0.b (excluyendo)
cpe:2.3:h:amd:epyc_7643:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información