CVE-2023-20592
Vulnerability Summary
Timeline
Description
Improper or unexpected behavior of the INVD instruction in some AMD CPUs may allow an attacker with a malicious hypervisor to affect cache line write-back behavior of the CPU leading to a potential loss of guest virtual machine (VM) memory integrity.
CVSS Metrics
- v3.1•MEDIUM•Score: 6.5CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
- v3.1•MEDIUM•Score: 5.3CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N
EPSS Trends
Current EPSS score: 1.02%• Percentile: 62%
Affected Systems
- amd•1st gen amd epyc™ processors
various
- amd•2nd gen amd epyc™ processors
various
- amd•3rd gen amd epyc™ processors
various
- amd•epyc_7001_firmware
na
- amd•epyc_7203_firmware
< milanpi_1.0.0.c
- amd•epyc_7203p_firmware
< milanpi_1.0.0.c
- amd•epyc_7232p_firmware
na
- amd•epyc_7251_firmware
na
- amd•epyc_7252_firmware
na
- amd•epyc_7261_firmware
na
- amd•epyc_7262_firmware
na
- amd•epyc_7272_firmware
na
- amd•epyc_7281_firmware
na
- amd•epyc_7282_firmware
na
- amd•epyc_72f3_firmware
< milanpi_1.0.0.c
- amd•epyc_7301_firmware
na
- amd•epyc_7302_firmware
na
- amd•epyc_7302p_firmware
na
- amd•epyc_7303_firmware
< milanpi_1.0.0.c
- amd•epyc_7303p_firmware
< milanpi_1.0.0.c
- amd•epyc_7313_firmware
< milanpi_1.0.0.c
- amd•epyc_7313p_firmware
< milanpi_1.0.0.c
- amd•epyc_7343_firmware
< milanpi_1.0.0.c
- amd•epyc_7351_firmware
na
- amd•epyc_7351p_firmware
na
- amd•epyc_7352_firmware
na
- amd•epyc_7371_firmware
na
- amd•epyc_7373x_firmware
< milanpi_1.0.0.c
- amd•epyc_73f3_firmware
< milanpi_1.0.0.c
- amd•epyc_7401_firmware
na
- amd•epyc_7401p_firmware
na
- amd•epyc_7402_firmware
na
- amd•epyc_7402p_firmware
na
- amd•epyc_7413_firmware
< milanpi_1.0.0.c
- amd•epyc_7443_firmware
< milanpi_1.0.0.c
- amd•epyc_7443p_firmware
< milanpi_1.0.0.c
- amd•epyc_7451_firmware
na
- amd•epyc_7452_firmware
na
- amd•epyc_7453_firmware
< milanpi_1.0.0.c
- amd•epyc_7473x_firmware
< milanpi_1.0.0.c
- amd•epyc_74f3_firmware
< milanpi_1.0.0.c
- amd•epyc_7501_firmware
na
- amd•epyc_7502_firmware
na
- amd•epyc_7502p_firmware
na
- amd•epyc_7513_firmware
< milanpi_1.0.0.c
- amd•epyc_7532_firmware
na
- amd•epyc_7542_firmware
na
- amd•epyc_7543_firmware
< milanpi_1.0.0.c
- amd•epyc_7543p_firmware
< milanpi_1.0.0.c
- amd•epyc_7551_firmware
na
Showing first 50 affected entries in server-rendered view.
References (14)
- https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3005
- https://access.redhat.com/errata/RHSA-2024:0753
- https://access.redhat.com/security/updates/classification/#moderate
- https://bugzilla.redhat.com/show_bug.cgi?id=2244590
- https://security.access.redhat.com/data/csaf/v2/advisories/2024/rhsa-2024_0753.json
- https://access.redhat.com/security/cve/CVE-2023-20592
- https://www.cve.org/CVERecord?id=CVE-2023-20592
- https://nvd.nist.gov/vuln/detail/CVE-2023-20592
- https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html
- https://access.redhat.com/errata/RHSA-2024:0978
- https://security.access.redhat.com/data/csaf/v2/advisories/2024/rhsa-2024_0978.json
- https://access.redhat.com/errata/RHSA-2024:0979
- https://security.access.redhat.com/data/csaf/v2/advisories/2024/rhsa-2024_0979.json
- https://security-tracker.debian.org/tracker/CVE-2023-20592