← volver
CVE-2023-20569

CVE-2023-20569

EPSS 6.2%
En resumen

Un fallo en ciertos procesadores AMD permite que atacantes manipulen cómo el procesador predice a dónde retornar después de llamadas de función, haciendo que ejecute especulativamente código en direcciones elegidas por el atacante y potencialmente divulgando información sensible.

Detalle técnico

Una vulnerabilidad de side-channel en los mecanismos de predicción de rama en CPUs AMD permite a un atacante influir en la predicción de dirección de retorno sin privilegios elevados, induciendo ejecución especulativa en direcciones controladas por el atacante. Esto puede conducir a divulgación de información a través de side-channels de ejecución especulativa, particularmente afectando procesos ejecutados en el mismo núcleo físico.

Resumen generado y traducido por IA a partir de la descripción oficial.
A side channel vulnerability on some of the AMD CPUs may allow an attacker to influence the return address prediction. This may result in speculative execution at an attacker-controlled address, potentially leading to information disclosure.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →