中危 linux-firmware 安全漏洞 (CVE-2023-20593)

CVE编号

CVE-2023-20593

利用情况

暂无

补丁情况

官方补丁

披露时间

2023-07-25
漏洞描述

An issue in “Zen 2” CPUs, under specific microarchitectural circumstances, may allow an attacker to potentially access sensitive information.







解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://seclists.org/fulldisclosure/2023/Jul/43
http://www.openwall.com/lists/oss-security/2023/07/24/3
http://www.openwall.com/lists/oss-security/2023/07/25/1
http://www.openwall.com/lists/oss-security/2023/07/25/12
http://www.openwall.com/lists/oss-security/2023/07/25/13
http://www.openwall.com/lists/oss-security/2023/07/25/14
http://www.openwall.com/lists/oss-security/2023/07/25/15
http://www.openwall.com/lists/oss-security/2023/07/25/16
http://www.openwall.com/lists/oss-security/2023/07/25/17
http://www.openwall.com/lists/oss-security/2023/07/25/5
http://www.openwall.com/lists/oss-security/2023/07/25/6
http://www.openwall.com/lists/oss-security/2023/07/26/1
http://www.openwall.com/lists/oss-security/2023/07/31/2
http://www.openwall.com/lists/oss-security/2023/08/08/6
http://www.openwall.com/lists/oss-security/2023/08/08/7
http://www.openwall.com/lists/oss-security/2023/08/08/8
http://www.openwall.com/lists/oss-security/2023/08/16/4
http://www.openwall.com/lists/oss-security/2023/08/16/5
http://www.openwall.com/lists/oss-security/2023/09/22/11
http://www.openwall.com/lists/oss-security/2023/09/22/9
http://www.openwall.com/lists/oss-security/2023/09/25/4
http://www.openwall.com/lists/oss-security/2023/09/25/7
http://xenbits.xen.org/xsa/advisory-433.html
https://cmpxchg8b.com/zenbleed.html
https://lists.debian.org/debian-lts-announce/2023/07/msg00030.html
https://lists.debian.org/debian-lts-announce/2023/07/msg00033.html
https://lists.debian.org/debian-lts-announce/2023/08/msg00001.html
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedorapr...
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedorapr...
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedorapr...
https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-7008
https://www.debian.org/security/2023/dsa-5459
https://www.debian.org/security/2023/dsa-5461
https://www.debian.org/security/2023/dsa-5462
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 alibaba_cloud_linux_2.1903 linux-firmware * Up to
(excluding)
20200421-81.git78c0348.1.al7
运行在以下环境
系统 alibaba_cloud_linux_3 kernel * Up to
(excluding)
5.10.134-16.al8
运行在以下环境
系统 alma_linux_8 kernel * Up to
(excluding)
4.18.0-477.27.2.el8_8
运行在以下环境
系统 alma_linux_9 kernel * Up to
(excluding)
5.14.0-284.30.1.rt14.315.el9_2
运行在以下环境
系统 alpine_3.15 xen * Up to
(excluding)
4.15.4-r1
运行在以下环境
系统 alpine_3.16 xen * Up to
(excluding)
4.16.4-r1
运行在以下环境
系统 alpine_3.17 xen * Up to
(excluding)
4.16.4-r1
运行在以下环境
系统 alpine_3.18 xen * Up to
(excluding)
4.17.1-r2
运行在以下环境
系统 alpine_3.19 xen * Up to
(excluding)
4.17.1-r3
运行在以下环境
系统 amazon_2 kernel * Up to
(excluding)
5.15.122-77.145.amzn2
运行在以下环境
系统 amazon_2023 kernel * Up to
(excluding)
6.1.41-63.114.amzn2023
运行在以下环境
系统 amd athlon_gold_7220u_firmware - -
运行在以下环境
系统 amd epyc_7232p_firmware - -
运行在以下环境
系统 amd epyc_7252_firmware - -
运行在以下环境
系统 amd epyc_7262_firmware - -
运行在以下环境
系统 amd epyc_7272_firmware - -
运行在以下环境
系统 amd epyc_7282_firmware - -
运行在以下环境
系统 amd epyc_7302p_firmware - -
运行在以下环境
系统 amd epyc_7302_firmware - -
运行在以下环境
系统 amd epyc_7352_firmware - -
运行在以下环境
系统 amd epyc_7402p_firmware - -
运行在以下环境
系统 amd epyc_7402_firmware - -
运行在以下环境
系统 amd epyc_7452_firmware - -
运行在以下环境
系统 amd epyc_7502p_firmware - -
运行在以下环境
系统 amd epyc_7502_firmware - -
运行在以下环境
系统 amd epyc_7532_firmware - -
运行在以下环境
系统 amd epyc_7542_firmware - -
运行在以下环境
系统 amd epyc_7552_firmware - -
运行在以下环境
系统 amd epyc_7642_firmware - -
运行在以下环境
系统 amd epyc_7662_firmware - -
运行在以下环境
系统 amd epyc_7702p_firmware - -
运行在以下环境
系统 amd epyc_7702_firmware - -
运行在以下环境
系统 amd epyc_7742_firmware - -
运行在以下环境
系统 amd epyc_7f32_firmware - -
运行在以下环境
系统 amd epyc_7f52_firmware - -
运行在以下环境
系统 amd epyc_7f72_firmware - -
运行在以下环境
系统 amd epyc_7h12_firmware - -
运行在以下环境
系统 amd ryzen_3_3100_firmware - -
运行在以下环境
系统 amd ryzen_3_3300x_firmware - -
运行在以下环境
系统 amd ryzen_3_4300ge_firmware - -
运行在以下环境
系统 amd ryzen_3_4300g_firmware - -
运行在以下环境
系统 amd ryzen_3_5300u_firmware - -
运行在以下环境
系统 amd ryzen_3_7320u_firmware - -
运行在以下环境
系统 amd ryzen_3_pro_4200g_firmware - -
运行在以下环境
系统 amd ryzen_3_pro_4350ge_firmware - -
运行在以下环境
系统 amd ryzen_3_pro_4350g_firmware - -
运行在以下环境
系统 amd ryzen_3_pro_4450u_firmware - -
运行在以下环境
系统 amd ryzen_5_3500x_firmware - -
运行在以下环境
系统 amd ryzen_5_3500_firmware - -
运行在以下环境
系统 amd ryzen_5_3600xt_firmware - -
运行在以下环境
系统 amd ryzen_5_3600x_firmware - -
运行在以下环境
系统 amd ryzen_5_3600_firmware - -
运行在以下环境
系统 amd ryzen_5_4600ge_firmware - -
运行在以下环境
系统 amd ryzen_5_4600g_firmware - -
运行在以下环境
系统 amd ryzen_5_5500u_firmware - -
运行在以下环境
系统 amd ryzen_5_7520u_firmware - -
运行在以下环境
系统 amd ryzen_5_pro_4400g_firmware - -
运行在以下环境
系统 amd ryzen_5_pro_4650ge_firmware - -
运行在以下环境
系统 amd ryzen_5_pro_4650g_firmware - -
运行在以下环境
系统 amd ryzen_7_3700x_firmware - -
运行在以下环境
系统 amd ryzen_7_3800xt_firmware - -
运行在以下环境
系统 amd ryzen_7_3800x_firmware - -
运行在以下环境
系统 amd ryzen_7_4700ge_firmware - -
运行在以下环境
系统 amd ryzen_7_4700g_firmware - -
运行在以下环境
系统 amd ryzen_7_5700u_firmware - -
运行在以下环境
系统 amd ryzen_7_pro_4750ge_firmware - -
运行在以下环境
系统 amd ryzen_7_pro_4750g_firmware - -
运行在以下环境
系统 amd ryzen_7_pro_4750u_firmware - -
运行在以下环境
系统 amd ryzen_9_3900xt_firmware - -
运行在以下环境
系统 amd ryzen_9_3900x_firmware - -
运行在以下环境
系统 amd ryzen_9_3900_firmware - -
运行在以下环境
系统 amd ryzen_9_3950x_firmware - -
运行在以下环境
系统 amd ryzen_9_pro_3900_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_3960x_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_3970x_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_3990x_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_pro_3945wx_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_pro_3955wx_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_pro_3975wx_firmware - -
运行在以下环境
系统 amd ryzen_threadripper_pro_3995wx_firmware - -
运行在以下环境
系统 anolis_os_7 kernel * Up to
(excluding)
3.10
运行在以下环境
系统 anolis_os_8 kernel * Up to
(excluding)
4.18
运行在以下环境
系统 centos_7 kernel * Up to
(excluding)
3.10.0-1160.99.1.el7
运行在以下环境
系统 debian debian_linux 10.0 -
运行在以下环境
系统 debian debian_linux 11.0 -
运行在以下环境
系统 debian debian_linux 12.0 -
运行在以下环境
系统 debian_10 linux * Up to
(excluding)
3.20230719.1~deb10u1
运行在以下环境
系统 debian_11 linux * Up to
(excluding)
5.10.179-3
运行在以下环境
系统 debian_12 linux * Up to
(excluding)
6.1.38-2
运行在以下环境
系统 fedora_37 xen * Up to
(excluding)
4.16.4-2.fc37
运行在以下环境
系统 fedora_38 xen * Up to
(excluding)
4.17.1-9.fc38
运行在以下环境
系统 kylinos_aarch64_V10 linux-firmware * Up to
(excluding)
39.31.5.1-81.el7_9
运行在以下环境
系统 kylinos_aarch64_V10SP2 kernel * Up to
(excluding)
4.19.90-25.34.v2101.ky10
运行在以下环境
系统 kylinos_x86_64_V10 linux-firmware * Up to
(excluding)
39.31.5.1-81.el7_9
运行在以下环境
系统 kylinos_x86_64_V10SP2 kernel * Up to
(excluding)
4.19.90-25.34.v2101.ky10
运行在以下环境
系统 opensuse_5.3 kernel * Up to
(excluding)
5.14.21-150400.15.46.1
运行在以下环境
系统 opensuse_5.4 kernel * Up to
(excluding)
5.14.21-150400.15.46.1
运行在以下环境
系统 opensuse_Leap_15.4 xen * Up to
(excluding)
4.16.5_02-150400.4.31.1
运行在以下环境
系统 opensuse_Leap_15.5 xen * Up to
(excluding)
4.17.2_02-150500.3.6.1
运行在以下环境
系统 oracle_7 kernel * Up to
(excluding)
3.10.0-1160.99.1.0.1.el7
运行在以下环境
系统 oracle_8 kernel * Up to
(excluding)
4.18.0-477.27.1.el8_8
运行在以下环境
系统 oracle_9 kernel * Up to
(excluding)
5.14.0-284.30.1.el9_2
运行在以下环境
系统 redhat_7 kernel * Up to
(excluding)
3.10.0-1160.99.1.el7
运行在以下环境
系统 redhat_8 kernel * Up to
(excluding)
4.18.0-477.27.1.el8_8
运行在以下环境
系统 redhat_9 kernel * Up to
(excluding)
5.14.0-284.30.1.el9_2
运行在以下环境
系统 rocky_linux_8 kernel * Up to
(excluding)
4.18.0-477.27.1.el8_8
运行在以下环境
系统 rocky_linux_9 kernel * Up to
(excluding)
5.14.0-284.30.1.rt14.315.el9_2
运行在以下环境
系统 suse_12_SP5 xen * Up to
(excluding)
4.12.4_38-3.94.1
运行在以下环境
系统 ubuntu_20.04 linux * Up to
(excluding)
5.4.0-1114.120
运行在以下环境
系统 xen xen 4.14.0 -
运行在以下环境
系统 xen xen 4.15.0 -
运行在以下环境
系统 xen xen 4.16.0 -
运行在以下环境
系统 xen xen 4.17.0 -
运行在以下环境
硬件 amd athlon_gold_7220u - -
运行在以下环境
硬件 amd epyc_7232p - -
运行在以下环境
硬件 amd epyc_7252 - -
运行在以下环境
硬件 amd epyc_7262 - -
运行在以下环境
硬件 amd epyc_7272 - -
运行在以下环境
硬件 amd epyc_7282 - -
运行在以下环境
硬件 amd epyc_7302 - -
运行在以下环境
硬件 amd epyc_7302p - -
运行在以下环境
硬件 amd epyc_7352 - -
运行在以下环境
硬件 amd epyc_7402 - -
运行在以下环境
硬件 amd epyc_7402p - -
运行在以下环境
硬件 amd epyc_7452 - -
运行在以下环境
硬件 amd epyc_7502 - -
运行在以下环境
硬件 amd epyc_7502p - -
运行在以下环境
硬件 amd epyc_7532 - -
运行在以下环境
硬件 amd epyc_7542 - -
运行在以下环境
硬件 amd epyc_7552 - -
运行在以下环境
硬件 amd epyc_7642 - -
运行在以下环境
硬件 amd epyc_7662 - -
运行在以下环境
硬件 amd epyc_7702 - -
运行在以下环境
硬件 amd epyc_7702p - -
运行在以下环境
硬件 amd epyc_7742 - -
运行在以下环境
硬件 amd epyc_7f32 - -
运行在以下环境
硬件 amd epyc_7f52 - -
运行在以下环境
硬件 amd epyc_7f72 - -
运行在以下环境
硬件 amd epyc_7h12 - -
运行在以下环境
硬件 amd ryzen_3_3100 - -
运行在以下环境
硬件 amd ryzen_3_3300x - -
运行在以下环境
硬件 amd ryzen_3_4300g - -
运行在以下环境
硬件 amd ryzen_3_4300ge - -
运行在以下环境
硬件 amd ryzen_3_5300u - -
运行在以下环境
硬件 amd ryzen_3_7320u - -
运行在以下环境
硬件 amd ryzen_3_pro_4200g - -
运行在以下环境
硬件 amd ryzen_3_pro_4350g - -
运行在以下环境
硬件 amd ryzen_3_pro_4350ge - -
运行在以下环境
硬件 amd ryzen_3_pro_4450u - -
运行在以下环境
硬件 amd ryzen_5_3500 - -
运行在以下环境
硬件 amd ryzen_5_3500x - -
运行在以下环境
硬件 amd ryzen_5_3600 - -
运行在以下环境
硬件 amd ryzen_5_3600x - -
运行在以下环境
硬件 amd ryzen_5_3600xt - -
运行在以下环境
硬件 amd ryzen_5_4600g - -
运行在以下环境
硬件 amd ryzen_5_4600ge - -
运行在以下环境
硬件 amd ryzen_5_5500u - -
运行在以下环境
硬件 amd ryzen_5_7520u - -
运行在以下环境
硬件 amd ryzen_5_pro_4400g - -
运行在以下环境
硬件 amd ryzen_5_pro_4650g - -
运行在以下环境
硬件 amd ryzen_5_pro_4650ge - -
运行在以下环境
硬件 amd ryzen_7_3700x - -
运行在以下环境
硬件 amd ryzen_7_3800x - -
运行在以下环境
硬件 amd ryzen_7_3800xt - -
运行在以下环境
硬件 amd ryzen_7_4700g - -
运行在以下环境
硬件 amd ryzen_7_4700ge - -
运行在以下环境
硬件 amd ryzen_7_5700u - -
运行在以下环境
硬件 amd ryzen_7_pro_4750g - -
运行在以下环境
硬件 amd ryzen_7_pro_4750ge - -
运行在以下环境
硬件 amd ryzen_7_pro_4750u - -
运行在以下环境
硬件 amd ryzen_9_3900 - -
运行在以下环境
硬件 amd ryzen_9_3900x - -
运行在以下环境
硬件 amd ryzen_9_3900xt - -
运行在以下环境
硬件 amd ryzen_9_3950x - -
运行在以下环境
硬件 amd ryzen_9_pro_3900 - -
运行在以下环境
硬件 amd ryzen_threadripper_3960x - -
运行在以下环境
硬件 amd ryzen_threadripper_3970x - -
运行在以下环境
硬件 amd ryzen_threadripper_3990x - -
运行在以下环境
硬件 amd ryzen_threadripper_pro_3945wx - -
运行在以下环境
硬件 amd ryzen_threadripper_pro_3955wx - -
运行在以下环境
硬件 amd ryzen_threadripper_pro_3975wx - -
运行在以下环境
硬件 amd ryzen_threadripper_pro_3995wx - -
阿里云评分
5.0
  • 攻击路径
    本地
  • 攻击复杂度
    困难
  • 权限要求
    管控权限
  • 影响范围
    有限影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况