PT-2024-10062 · Amd+1 · Sev+2

CVE-2024-21944

·

Publicado

2024-12-10

·

Atualizado

2026-06-11

CVSS v3.1

5.3

Média

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
AMD Secure Processor (ASP) (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de segurança na Secure Encrypted Virtualization (SEV) da AMD, que permite que invasores contornem as proteções da SEV e acessem regiões de memória criptografadas. Isso se deve a uma vulnerabilidade no AMD Secure Processor (ASP) associada à validação inadequada de entradas. A exploração desse problema pode permitir que um invasor eleve seus privilégios. A vulnerabilidade, conhecida como BadRAM, pode ser acionada por módulos de memória maliciosos e requer acesso físico aos módulos de memória e a capacidade de executar código no nível ring0 em um servidor que execute ambientes convidados protegidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00200
CVE-2024-21944

Produtos afetados

Amd Secure Processor
Red Os
Sev