CVE-2023-31364

HIGH CVSS 4.0: 8,3 EPSS 0.05%
Обновлено 27 февраля 2026
Параметр Значение
CVSS 8,3 (HIGH)
Тип уязвимости CWE-119 (Переполнение буфера)
Публичный эксплойт Нет

Неправильная обработка прямой записи в память в блоке управления памятью ввода-вывода может привести к тому, что вредоносная гостевая виртуальная машина (ВМ) заполнит хост операциями записи, что может привести к фатальной ошибке проверки машины, приводящей к отказу в обслуживании.

Показать оригинальное описание (EN)

Improper handling of direct memory writes in the input-output memory management unit could allow a malicious guest virtual machine (VM) to flood a host with writes, potentially causing a fatal machine check error resulting in denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0