CVE-2023-20593
概要


An issue in “Zen 2” CPUs, under specific microarchitectural circumstances, may allow an attacker to potentially access sensitive information.

公表日 2023年7月25日5:15
登録日 2023年7月25日10:00
最終更新日 2024年11月21日16:41
CVSS3.1 : MEDIUM
スコア 5.5
ベクター CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR)
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:xen:xen:4.15.0:*:*:*:*:*:x86:*
cpe:2.3:o:xen:xen:4.17.0:*:*:*:*:*:x86:*
cpe:2.3:o:xen:xen:4.16.0:*:*:*:*:*:x86:*
cpe:2.3:o:xen:xen:4.14.0:*:*:*:*:*:x86:*
構成2 以上 以下 より上 未満
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_3100_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_3100:-:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_3300x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_3300x:-:*:*:*:*:*:*:*
構成5 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_3500_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_3500:-:*:*:*:*:*:*:*
構成6 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_3500x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_3500x:-:*:*:*:*:*:*:*
構成7 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_3600_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_3600:-:*:*:*:*:*:*:*
構成8 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_3600x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_3600x:-:*:*:*:*:*:*:*
構成9 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_3600xt_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_3600xt:-:*:*:*:*:*:*:*
構成10 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_3700x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_3700x:-:*:*:*:*:*:*:*
構成11 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_3800x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_3800x:-:*:*:*:*:*:*:*
構成12 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_3800xt_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_3800xt:-:*:*:*:*:*:*:*
構成13 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_9_3900_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_9_3900:-:*:*:*:*:*:*:*
構成14 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_9_3900x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_9_3900x:-:*:*:*:*:*:*:*
構成15 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_9_3900xt_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_9_3900xt:-:*:*:*:*:*:*:*
構成16 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_9_3950x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_9_3950x:-:*:*:*:*:*:*:*
構成17 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_9_pro_3900_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_9_pro_3900:-:*:*:*:*:*:*:*
構成18 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_threadripper_pro_3995wx_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_threadripper_pro_3995wx:-:*:*:*:*:*:*:*
構成19 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_threadripper_pro_3975wx_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_threadripper_pro_3975wx:-:*:*:*:*:*:*:*
構成20 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_threadripper_pro_3955wx_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_threadripper_pro_3955wx:-:*:*:*:*:*:*:*
構成21 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_threadripper_pro_3945wx_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_threadripper_pro_3945wx:-:*:*:*:*:*:*:*
構成22 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_threadripper_3990x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_threadripper_3990x:-:*:*:*:*:*:*:*
構成23 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_threadripper_3970x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_threadripper_3970x:-:*:*:*:*:*:*:*
構成24 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_threadripper_3960x_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_threadripper_3960x:-:*:*:*:*:*:*:*
構成25 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_4700g_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_4700g:-:*:*:*:*:*:*:*
構成26 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_4700ge_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_4700ge:-:*:*:*:*:*:*:*
構成27 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_4600g_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_4600g:-:*:*:*:*:*:*:*
構成28 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_4600ge_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_4600ge:-:*:*:*:*:*:*:*
構成29 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_4300g_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_4300g:-:*:*:*:*:*:*:*
構成30 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_4300ge_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_4300ge:-:*:*:*:*:*:*:*
構成31 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_pro_4450u_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_pro_4450u:-:*:*:*:*:*:*:*
構成32 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_pro_4350ge_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_pro_4350ge:-:*:*:*:*:*:*:*
構成33 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_pro_4350g_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_pro_4350g:-:*:*:*:*:*:*:*
構成34 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_pro_4200g_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_pro_4200g:-:*:*:*:*:*:*:*
構成35 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_pro_4650ge_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_pro_4650ge:-:*:*:*:*:*:*:*
構成36 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_pro_4650g_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_pro_4650g:-:*:*:*:*:*:*:*
構成37 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_pro_4400g_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_pro_4400g:-:*:*:*:*:*:*:*
構成38 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_pro_4750u_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_pro_4750u:-:*:*:*:*:*:*:*
構成39 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_pro_4750ge_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_pro_4750ge:-:*:*:*:*:*:*:*
構成40 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_pro_4750g_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_pro_4750g:-:*:*:*:*:*:*:*
構成41 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_7_5700u_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_7_5700u:-:*:*:*:*:*:*:*
構成42 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_5500u_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_5500u:-:*:*:*:*:*:*:*
構成43 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_5300u_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_5300u:-:*:*:*:*:*:*:*
構成44 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_5_7520u_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_5_7520u:-:*:*:*:*:*:*:*
構成45 以上 以下 より上 未満
cpe:2.3:o:amd:ryzen_3_7320u_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:ryzen_3_7320u:-:*:*:*:*:*:*:*
構成46 以上 以下 より上 未満
cpe:2.3:o:amd:athlon_gold_7220u_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:athlon_gold_7220u:-:*:*:*:*:*:*:*
構成47 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7232p_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7232p:-:*:*:*:*:*:*:*
構成48 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7302p_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7302p:-:*:*:*:*:*:*:*
構成49 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7402p_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7402p:-:*:*:*:*:*:*:*
構成50 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7502p_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7502p:-:*:*:*:*:*:*:*
構成51 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7702p_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7702p:-:*:*:*:*:*:*:*
構成52 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7252_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7252:-:*:*:*:*:*:*:*
構成53 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7262_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7262:-:*:*:*:*:*:*:*
構成54 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7272_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7272:-:*:*:*:*:*:*:*
構成55 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7282_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7282:-:*:*:*:*:*:*:*
構成56 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7302_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7302:-:*:*:*:*:*:*:*
構成57 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7352_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7352:-:*:*:*:*:*:*:*
構成58 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7402_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7402:-:*:*:*:*:*:*:*
構成59 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7452_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7452:-:*:*:*:*:*:*:*
構成60 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7502_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7502:-:*:*:*:*:*:*:*
構成61 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7532_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7532:-:*:*:*:*:*:*:*
構成62 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7542_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7542:-:*:*:*:*:*:*:*
構成63 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7552_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7552:-:*:*:*:*:*:*:*
構成64 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7642_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7642:-:*:*:*:*:*:*:*
構成65 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7662_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7662:-:*:*:*:*:*:*:*
構成66 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7702_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7702:-:*:*:*:*:*:*:*
構成67 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7742_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7742:-:*:*:*:*:*:*:*
構成68 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7h12_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7h12:-:*:*:*:*:*:*:*
構成69 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7f32_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7f32:-:*:*:*:*:*:*:*
構成70 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7f52_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7f52:-:*:*:*:*:*:*:*
構成71 以上 以下 より上 未満
cpe:2.3:o:amd:epyc_7f72_firmware:-:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:h:amd:epyc_7f72:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
Xen プロジェクトの Xen 等複数ベンダの製品における脆弱性
タイトル Xen プロジェクトの Xen 等複数ベンダの製品における脆弱性
概要

Xen プロジェクトの Xen 等複数ベンダの製品には、不特定の脆弱性が存在します。

想定される影響 情報を取得される可能性があります。
対策

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2023年7月24日0:00
登録日 2024年1月17日11:08
最終更新日 2025年4月18日16:25
影響を受けるシステム
Debian
Debian GNU/Linux 10.0
Debian GNU/Linux 11.0
Debian GNU/Linux 12.0
Xen プロジェクト
Xen 4.14.0
Xen 4.15.0
Xen 4.16.0
Xen 4.17.0
Advanced Micro Devices (AMD)
Ryzen 3 3100 ファームウェア 
Ryzen 3 3300X ファームウェア 
ryzen 5 3500 ファームウェア 
ryzen 5 3500x ファームウェア 
ryzen 5 3600 ファームウェア 
ryzen 5 3600x ファームウェア 
ryzen 5 3600xt ファームウェア 
ryzen 7 3700x ファームウェア 
ryzen 7 3800x ファームウェア 
ryzen 7 3800xt ファームウェア 
ryzen 9 3900 ファームウェア 
ryzen 9 3900x ファームウェア 
ryzen 9 3900xt ファームウェア 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2024年01月17日]
  掲載
2024年1月17日11:08
2 [2024年02月20日]
  参考情報:JVN (JVNVU#91198149) を追加
  参考情報:ICS-CERT ADVISORY (ICSA-24-046-11) を追加
2024年2月20日10:49
3 [2025年04月18日]
  参考情報:JVN (JVNVU#92488108) を追加
  参考情報:ICS-CERT ADVISORY (ICSA-25-105-08) を追加
2025年4月18日16:24