← voltar
CVE-2023-20569

CVE-2023-20569

EPSS 6.2%
Em resumo

Uma falha em certos processadores AMD permite que atacantes manipulem como o processador prevê para onde retornar após chamadas de função, fazendo-o executar especulativamente código em endereços escolhidos pelo atacante e potencialmente vazando informações sensíveis.

Detalhe técnico

Uma vulnerabilidade de side-channel no mecanismo de previsão de branch em CPUs AMD permite a um atacante influenciar a previsão de endereço de retorno sem privilégios elevados, induzindo execução especulativa em endereços controlados pelo atacante. Isso pode levar a vazamento de informações através de side-channels de execução especulativa, particularmente afetando processos executados no mesmo núcleo físico.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A side channel vulnerability on some of the AMD CPUs may allow an attacker to influence the return address prediction. This may result in speculative execution at an attacker-controlled address, potentially leading to information disclosure.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →