CVE-2023-31323

HIGH CVSS 4.0: 8,4 EPSS 0.02%
Обновлено 13 февраля 2026
AMD
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-843 (Смешение типов)
Поставщик AMD
Публичный эксплойт Нет

Путаница типов в безопасном процессоре AMD (ASP) может позволить злоумышленнику передать неверный аргумент доверенному агенту внешней глобальной памяти (XGMI TA), что приведет к нарушению безопасности памяти, что может привести к потере конфиденциальности, целостности или доступности.

Показать оригинальное описание (EN)

Type confusion in the AMD Secure Processor (ASP) could allow an attacker to pass a malformed argument to the External Global Memory Interconnect Trusted Agent (XGMI TA) leading to a memory safety violation potentially resulting in loss of confidentiality, integrity, or availability.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0