Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DXE (CVE-2023-20594)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
20/09/2023
Última modificación:
27/06/2025

Descripción

La inicialización incorrecta de variables en el controlador DXE puede permitir que un usuario privilegiado filtre información sensible a través del acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:epyc_7003_firmware:milanpi_1.0.0.a:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7003:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_72f3_firmware:milanpi_1.0.0.a:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_72f3:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7313_firmware:milanpi_1.0.0.a:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7313:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7313p_firmware:milanpi_1.0.0.a:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7313p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7343_firmware:milanpi_1.0.0.a:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7343:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7373x_firmware:milanpi_1.0.0.a:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7373x:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_73f3_firmware:milanpi_1.0.0.a:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_73f3:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7443_firmware:milanpi_1.0.0.a:*:*:*:*:*:*:*