Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2023-31315

Quick assessment

Affected
AMD 3rd Gen AMD EPYC™ Processors
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

AMD Processors是美国超威半导体(AMD)公司的一款处理器。 AMD Processors存在安全漏洞,该漏洞源于模型特定寄存器中的不正确验证,可能允许具有访问权限的恶意程序在启用SMI锁的情况下修改SMM配置,从而导致任意代码执行。

CVSS 7.5 · High EPSS 0.62% · P47
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2023-31315

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Improper validation in a model specific register (MSR) could allow a malicious program with ring0 access to modify SMM configuration while SMI lock is enabled, potentially leading to arbitrary code execution.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
AMD Processors 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
AMD Processors是美国超威半导体(AMD)公司的一款处理器。 AMD Processors存在安全漏洞,该漏洞源于模型特定寄存器中的不正确验证,可能允许具有访问权限的恶意程序在启用SMI锁的情况下修改SMM配置,从而导致任意代码执行。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
AMD 3rd Gen AMD EPYC™ Processors various ~ Milan PI 1.0.0.D -
AMD 1st Gen AMD EPYC™ Processors various ~ Naples PI 1.0.0.M -
AMD 2nd Gen AMD EPYC™ Processors various ~ Rome PI 1.0.0.J -
AMD 4th Gen AMD EPYC™ Processors various ~ Genoa PI 1.0.0.C -
AMD AMD EPYC™ Embedded 3000 various -
AMD AMD EPYC™ Embedded 7002 various -
AMD AMD EPYC™ Embedded 7003 various -
AMD AMD EPYC™ Embedded 9003 various ~ EmbGenoaPI 1.0.0.7 -
AMD AMD Ryzen™ Embedded R1000 various -
AMD AMD Ryzen™ Embedded R2000 various -
AMD AMD Ryzen™ Embedded 5000 various -
AMD AMD Ryzen™ Embedded 7000 various -
AMD AMD Ryzen™ Embedded V1000 various -
AMD AMD Ryzen™ Embedded V2000 various -
AMD AMD Ryzen™ Embedded V3000 various -
AMD AMD Ryzen™ 3000 Series Desktop Processors various -
AMD AMD Ryzen™ 5000 Series Desktop Processors various ~ ComboAM4v2PI 1.2.0.cb -
AMD AMD Ryzen™ 5000 Series Desktop processor with Radeon™ Graphics various ~ ComboAM4v2PI 1.2.0.cb -
AMD AMD Ryzen™ 7000 Series Desktop Processors various ~ ComboAM5PI 1.2.0.1 -
AMD AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics various ~ ComboAM4v2PI 1.2.0.cb -
AMD AMD Ryzen™ Threadripper™ 3000 Series Processors various ~ CastlePeakPI-SP3r3 1.0.0.B -
AMD AMD Ryzen™ Threadripper™ PRO Processors various ~ ChagallWSPI-sWRX8 1.0.0.8 -
AMD AMD Ryzen™ Threadripper™ PRO 3000WX Series Processors various ~ ChagallWSPI-sWRX8 1.0.0.8 -
AMD AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics various ~ Picasso-FP5 1.0.1.2 -
AMD AMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics various ~ Picasso-FP5 1.0.1.2 -
AMD AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics various ~ RenoirPI-FP6 1.0.0.E -
AMD AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics various ~ CezannePI-FP6 1.0.1.1 -
AMD AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics various ~ CezannePI-FP6 -
AMD AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics various ~ PhoenixPI-FP8-FP7 1.1.0.3 -
AMD AMD Ryzen™ 7045 Series Mobile Processors various ~ DragonRangeFL1 1.0.0.3e -

II. Public POCs for CVE-2023-31315

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2023-31315

登录查看更多情报信息。

Vendor Advisories for CVE-2023-31315 (1)

Other References for CVE-2023-31315 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2023-31315

No comments yet


Leave a comment