PT-2021-9518 · Amd · Amd Sev/Sev-Es

Erick Quintanar Salas

+4

·

Publicado

2021-05-13

·

Atualizado

2021-05-25

·

CVE-2020-12967

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Recurso AMD SEV/SEV-ES (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de proteção de tabelas de páginas aninhadas no recurso AMD SEV/SEV-ES. Isso poderia levar à execução de código arbitrário dentro da máquina virtual convidada caso um administrador mal-intencionado tenha acesso para comprometer o hipervisor do servidor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-12967

Produtos afetados

Amd Sev/Sev-Es