linux-firmware 安全漏洞 (CVE-2023-20593)

admin 2023-11-29 22:30:07 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 linux-firmware 安全漏洞 (CVE-2023-20593)

CVE编号

CVE-2023-20593

利用情况

暂无

补丁情况

官方补丁

披露时间

2023-07-25
漏洞描述
An issue in “Zen 2” CPUs, under specific microarchitectural circumstances, may allow an attacker to potentially access sensitive information.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://seclists.org/fulldisclosure/2023/Jul/43
http://www.openwall.com/lists/oss-security/2023/07/24/3
http://www.openwall.com/lists/oss-security/2023/07/25/1
http://www.openwall.com/lists/oss-security/2023/07/25/12
http://www.openwall.com/lists/oss-security/2023/07/25/13
http://www.openwall.com/lists/oss-security/2023/07/25/14
http://www.openwall.com/lists/oss-security/2023/07/25/15
http://www.openwall.com/lists/oss-security/2023/07/25/16
http://www.openwall.com/lists/oss-security/2023/07/25/17
http://www.openwall.com/lists/oss-security/2023/07/25/5
http://www.openwall.com/lists/oss-security/2023/07/25/6
http://www.openwall.com/lists/oss-security/2023/07/26/1
http://www.openwall.com/lists/oss-security/2023/07/31/2
http://www.openwall.com/lists/oss-security/2023/08/08/6
http://www.openwall.com/lists/oss-security/2023/08/08/7
http://www.openwall.com/lists/oss-security/2023/08/08/8
http://www.openwall.com/lists/oss-security/2023/08/16/4
http://www.openwall.com/lists/oss-security/2023/08/16/5
http://www.openwall.com/lists/oss-security/2023/09/22/11
http://www.openwall.com/lists/oss-security/2023/09/22/9
http://www.openwall.com/lists/oss-security/2023/09/25/4
http://www.openwall.com/lists/oss-security/2023/09/25/7
http://xenbits.xen.org/xsa/advisory-433.html
https://cmpxchg8b.com/zenbleed.html
https://lists.debian.org/debian-lts-announce/2023/07/msg00030.html
https://lists.debian.org/debian-lts-announce/2023/07/msg00033.html
https://lists.debian.org/debian-lts-announce/2023/08/msg00001.html
https://lists.fedoraproject.org/archives/list/[email protected]...
https://lists.fedoraproject.org/archives/list/[email protected]...
https://lists.fedoraproject.org/archives/list/[email protected]...
https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-7008
https://www.debian.org/security/2023/dsa-5459
https://www.debian.org/security/2023/dsa-5461
https://www.debian.org/security/2023/dsa-5462
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 alpine_3.15 xen * Up to (excluding) 4.15.4-r1
运行在以下环境
系统 alpine_3.16 xen * Up to (excluding) 4.16.4-r1
运行在以下环境
系统 alpine_3.17 xen * Up to (excluding) 4.16.4-r1
运行在以下环境
系统 alpine_3.18 xen * Up to (excluding) 4.17.1-r2
运行在以下环境
系统 alpine_edge xen * Up to (excluding) 4.17.1-r3
运行在以下环境
系统 amazon_2 kernel * Up to (excluding) 9.221.4.1-81.amzn2
运行在以下环境
系统 amazon_2023 kernel * Up to (excluding) 20210208-117.amzn2023.0.4
运行在以下环境
系统 amd athlon_gold_7220u_firmware - -
运行在以下环境
系统 amd epyc_7232p_firmware - -
运行在以下环境
系统 amd epyc_7252_firmware - -
运行在以下环境
系统 amd epyc_7262_firmware - -
运行在以下环境
系统 amd epyc_7272_firmware - -
运行在以下环境
系统 amd epyc_7282_firmware - -
运行在以下环境
系统 amd epyc_7302p_firmware - -
运行在以下环境
系统 amd epyc_7302_firmware - -
运行在以下环境
系统 amd epyc_7352_firmware - -
运行在以下环境
系统 amd epyc_7402p_firmware - -
运行在以下环境
系统 amd epyc_7402_firmware - -
运行在以下环境
系统 amd epyc_7452_firmware - -
运行在以下环境
系统 amd epyc_7502p_firmware - -
运行在以下环境
系统 amd epyc_7502_firmware - -
运行在以下环境
系统 amd epyc_7532_firmware - -
运行在以下环境
系统 amd epyc_7542_firmware - -
运行在以下环境
系统 amd epyc_7552_firmware - -
运行在以下环境
系统 amd epyc_7642_firmware - -
运行在以下环境
系统 amd epyc_7662_firmware - -
运行在以下环境
系统 amd epyc_7702p_firmware - -
运行在以下环境
系统 amd epyc_7702_firmware - -
运行在以下环境
系统 amd epyc_7742_firmware - -
运行在以下环境
系统 amd epyc_7f32_firmware - -
运行在以下环境
系统 amd epyc_7f52_firmware - -
运行在以下环境
系统 amd epyc_7f72_firmware - -
运行在以下环境
系统 amd epyc_7h12_firmware - -
运行在以下环境
系统 amd ryzen_3_3100_firmware - -
运行在以下环境
系统 amd ryzen_3_3300x_firmware - -
运行在以下环境
系统 amd ryzen_3_4300ge_firmware - -
运行在以下环境
系统 amd ryzen_3_4300g_firmware - -
运行在以下环境
系统 amd ryzen_3_5300u_firmware - -
运行在以下环境
系统 amd ryzen_3_7320u_firmware - -
运行在以下环境
系统 amd ryzen_3_pro_4200g_firmware - -
运行在以下环境
系统 amd ryzen_3_pro_4350ge_firmware - -
运行在以下环境
系统 amd ryzen_3_pro_4350g_firmware - -
运行在以下环境
系统 amd ryzen_3_pro_4450u_firmware - -
运行在以下环境
系统 amd ryzen_5_3500x_firmware - -
运行在以下环境
系统 amd ryzen_5_3500_firmware - -
运行在以下环境
系统 amd ryzen_5_3600xt_firmware - -
运行在以下环境
系统 amd ryzen_5_3600x_firmware - -
运行在以下环境
系统 amd ryzen_5_3600_firmware - -
运行在以下环境
系统 amd ryzen_5_4600ge_firmware - -
运行在以下环境
系统 amd ryzen_5_4600g_firmware - -
运行在以下环境
系统 amd ryzen_5_5500u_firmware - -
运行在以下环境
系统 amd ryzen_5_7520u_firmware - -
运行在以下环境
系统 amd ryzen_5_pro_4400g_firmware - -
运行在以下环境
系统 amd ryzen_5_pro_4650ge_firmware - -
运行在以下环境
系统 amd ryzen_5_pro_4650g_firmware - -
运行在以下环境
系统 amd ryzen_7_3700x_firmware - -
运行在以下环境
系统 amd ryzen_7_3800xt_firmware - -
运行在以下环境
系统 amd ryzen_7_3800x_firmware - -
运行在以下环境
系统 amd ryzen_7_4700ge_firmware - -
运行在以下环境
系统 amd ryzen_7_4700g_firmware - -
运行在以下环境
系统 amd ryzen_7_5700u_firmware - -
运行在以下环境
系统 amd ryzen_7_pro_4750ge_firmware - -
运行在以下环境
系统 amd ryzen_7_pro_4750g_firmware - -
运行在以下环境
系统 amd ryzen_7_pro_4750u_firmware - -
运行在以下环境
系统 amd ryzen_9_3900xt_firmware - -
运行在以下环境
系统 amd ryzen_9_3900x_firmware - -
运行在以下环境
系统 amd ryzen_9_3900_firmware - -
运行在以下环境
系统 amd ryzen_9_3950x_firmware - -
运行在以下环境
系统 amd ryzen_9_pro_3900_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_3960x_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_3970x_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_3990x_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_pro_3945wx_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_pro_3955wx_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_pro_3975wx_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_pro_3995wx_firmware - -
运行在以下环境
系统 anolis_os_7 kernel * Up to (excluding) 3.10
运行在以下环境
系统 anolis_os_8 kernel * Up to (excluding) 39.31.5.1-117
运行在以下环境
系统 debian debian_linux 10.0 -
运行在以下环境
系统 debian debian_linux 11.0 -
运行在以下环境
系统 debian debian_linux 12.0 -
运行在以下环境
系统 debian_10 amd64-microcode * Up to (excluding) 3.20230719.1~deb10u1
运行在以下环境
系统 debian_11 amd64-microcode * Up to (excluding) 5.10.179-3
运行在以下环境
系统 debian_12 amd64-microcode * Up to (excluding) 6.1.38-2
运行在以下环境
系统 debian_sid amd64-microcode * Up to (excluding) 6.4.4-2
运行在以下环境
系统 fedora_37 xen-ocaml * Up to (excluding) 4.16.4-4.fc37
运行在以下环境
系统 fedora_38 spectre-meltdown-checker * Up to (excluding) 4.17.1-9.fc38
运行在以下环境
系统 opensuse_5.3 xen-libs * Up to (excluding) 20220509-150400.4.19.1
运行在以下环境
系统 opensuse_5.4 xen-libs * Up to (excluding) 20220509-150400.4.19.1
运行在以下环境
系统 opensuse_Leap_15.4 dtb-al * Up to (excluding) 5.14.21-150400.24.74.1
运行在以下环境
系统 opensuse_Leap_15.5 kernel * Up to (excluding) 5.14.21-150500.55.12.1
运行在以下环境
系统 oracle_7 kernel * Up to (excluding) 18.168.6.1-999.22.el7
运行在以下环境
系统 oracle_8 kernel * Up to (excluding) 18.168.6.1-999.22.el8
运行在以下环境
系统 oracle_9 kernel * Up to (excluding) 18.168.6.1-999.23.el9
运行在以下环境
系统 redhat_7 kernel * Up to (excluding) 3.10.0-1160.99.1.el7
运行在以下环境
系统 redhat_8 libertas-sd8686-firmware * Up to (excluding) 4.18.0-477.27.1.el8_8
运行在以下环境
系统 redhat_9 iwl1000-firmware * Up to (excluding) 5.14.0-284.30.1.el9_2
运行在以下环境
系统 suse_12_SP5 kernel * Up to (excluding) 4.12.14-122.173.1
运行在以下环境
系统 ubuntu_20.04 linux-bluefield * Up to (excluding) 5.4.0-1075.79
运行在以下环境
系统 ubuntu_22.04 linux-aws-6.2 * Up to (excluding) 6.2.0-1010.10~22.04.1
运行在以下环境
系统 unionos_a kernel * Up to (excluding) linux-firmware-20230404-117.git2e92a49f.uelc20
运行在以下环境
系统 unionos_e kernel * Up to (excluding) 4.19.90-2305.1.0.0199.62.uel20
运行在以下环境
系统 xen xen 4.14.0 -
运行在以下环境
系统 xen xen 4.15.0 -
运行在以下环境
系统 xen xen 4.16.0 -
运行在以下环境
系统 xen xen 4.17.0 -
运行在以下环境
硬件 amd athlon_gold_7220u - -
运行在以下环境
硬件 amd epyc_7232p - -
运行在以下环境
硬件 amd epyc_7252 - -
运行在以下环境
硬件 amd epyc_7262 - -
运行在以下环境
硬件 amd epyc_7272 - -
运行在以下环境
硬件 amd epyc_7282 - -
运行在以下环境
硬件 amd epyc_7302 - -
运行在以下环境
硬件 amd epyc_7302p - -
运行在以下环境
硬件 amd epyc_7352 - -
运行在以下环境
硬件 amd epyc_7402 - -
运行在以下环境
硬件 amd epyc_7402p - -
运行在以下环境
硬件 amd epyc_7452 - -
运行在以下环境
硬件 amd epyc_7502 - -
运行在以下环境
硬件 amd epyc_7502p - -
运行在以下环境
硬件 amd epyc_7532 - -
运行在以下环境
硬件 amd epyc_7542 - -
运行在以下环境
硬件 amd epyc_7552 - -
运行在以下环境
硬件 amd epyc_7642 - -
运行在以下环境
硬件 amd epyc_7662 - -
运行在以下环境
硬件 amd epyc_7702 - -
运行在以下环境
硬件 amd epyc_7702p - -
运行在以下环境
硬件 amd epyc_7742 - -
运行在以下环境
硬件 amd epyc_7f32 - -
运行在以下环境
硬件 amd epyc_7f52 - -
运行在以下环境
硬件 amd epyc_7f72 - -
运行在以下环境
硬件 amd epyc_7h12 - -
运行在以下环境
硬件 amd ryzen_3_3100 - -
运行在以下环境
硬件 amd ryzen_3_3300x - -
运行在以下环境
硬件 amd ryzen_3_4300g - -
运行在以下环境
硬件 amd ryzen_3_4300ge - -
运行在以下环境
硬件 amd ryzen_3_5300u - -
运行在以下环境
硬件 amd ryzen_3_7320u - -
运行在以下环境
硬件 amd ryzen_3_pro_4200g - -
运行在以下环境
硬件 amd ryzen_3_pro_4350g - -
运行在以下环境
硬件 amd ryzen_3_pro_4350ge - -
运行在以下环境
硬件 amd ryzen_3_pro_4450u - -
运行在以下环境
硬件 amd ryzen_5_3500 - -
运行在以下环境
硬件 amd ryzen_5_3500x - -
运行在以下环境
硬件 amd ryzen_5_3600 - -
运行在以下环境
硬件 amd ryzen_5_3600x - -
运行在以下环境
硬件 amd ryzen_5_3600xt - -
运行在以下环境
硬件 amd ryzen_5_4600g - -
运行在以下环境
硬件 amd ryzen_5_4600ge - -
运行在以下环境
硬件 amd ryzen_5_5500u - -
运行在以下环境
硬件 amd ryzen_5_7520u - -
运行在以下环境
硬件 amd ryzen_5_pro_4400g - -
运行在以下环境
硬件 amd ryzen_5_pro_4650g - -
运行在以下环境
硬件 amd ryzen_5_pro_4650ge - -
运行在以下环境
硬件 amd ryzen_7_3700x - -
运行在以下环境
硬件 amd ryzen_7_3800x - -
运行在以下环境
硬件 amd ryzen_7_3800xt - -
运行在以下环境
硬件 amd ryzen_7_4700g - -
运行在以下环境
硬件 amd ryzen_7_4700ge - -
运行在以下环境
硬件 amd ryzen_7_5700u - -
运行在以下环境
硬件 amd ryzen_7_pro_4750g - -
运行在以下环境
硬件 amd ryzen_7_pro_4750ge - -
运行在以下环境
硬件 amd ryzen_7_pro_4750u - -
运行在以下环境
硬件 amd ryzen_9_3900 - -
运行在以下环境
硬件 amd ryzen_9_3900x - -
运行在以下环境
硬件 amd ryzen_9_3900xt - -
运行在以下环境
硬件 amd ryzen_9_3950x - -
运行在以下环境
硬件 amd ryzen_9_pro_3900 - -
运行在以下环境
硬件 amd ryzen_threadripper_3960x - -
运行在以下环境
硬件 amd ryzen_threadripper_3970x - -
运行在以下环境
硬件 amd ryzen_threadripper_3990x - -
运行在以下环境
硬件 amd ryzen_threadripper_pro_3945wx - -
运行在以下环境
硬件 amd ryzen_threadripper_pro_3955wx - -
运行在以下环境
硬件 amd ryzen_threadripper_pro_3975wx - -
运行在以下环境
硬件 amd ryzen_threadripper_pro_3995wx - -
阿里云评分 5.0
  • 攻击路径 本地
  • 攻击复杂度 困难
  • 权限要求 管控权限
  • 影响范围 有限影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 无影响
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
NVD-CWE-Other
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0