PT-2024-11957 · Iommu+9 · Iommu+9
CVE-2023-20584
·
Publicado
2024-08-13
·
Atualizado
2025-08-13
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Não há menção a nenhum software ou versão específica nas descrições fornecidas.
Descrição
O problema diz respeito ao tratamento inadequado de determinados intervalos de endereços especiais com entradas inválidas na tabela de dispositivos (DTEs) pelo IOMMU. Isso pode permitir que um invasor com privilégios e um hipervisor comprometido induza falhas nas DTEs, potencialmente contornando as verificações RMP no SEV-SNP e levando à perda da integridade do convidado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Iommu
Linuxmint
Red Hat
Red Os
Rocky Linux
Sev-Snp
Ubuntu