cbcvebase.
CVE-2023-20584
published 2024-08-13

CVE-2023-20584: IOMMU improperly handles certain special address ranges with invalid device table entries (DTEs), which may allow an attacker with privileges and a compromised…

PriorityP424medium6CVSS 3.1
AVLACLPRHUINSCCNIHAN
EPSS
0.17%
7.1th percentile
IOMMU improperly handles certain special address ranges with invalid device table entries (DTEs), which may allow an attacker with privileges and a compromised Hypervisor to induce DTE faults to bypass RMP checks in SEV-SNP, potentially leading to a loss of guest integrity.

Affected

66 ranges· showing 25
VendorProductVersion rangeFixed in
amdepyc_7203_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7203p_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_72f3_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7303_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7303p_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7313_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7313p_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7343_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7373x_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_73f3_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7413_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7443_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7443p_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7453_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7473x_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_74f3_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7513_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7543_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7543p_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7573x_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_75f3_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7643_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7643p_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7663_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b
amdepyc_7663p_firmware< milanpi_1.0.0.bmilanpi_1.0.0.b

CVSS provenance

nvdv3.16.0MEDIUMCVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N
osv6.0MEDIUM
vendor_debian5.3MEDIUM
vendor_redhat5.3MEDIUM
vendor_ubuntu5.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.