← Volver a CVEs
CVE-2021-26311
HIGH7.2
Descripcion
In the AMD SEV/SEV-ES feature, memory can be rearranged in the guest address space that is not detected by the attestation mechanism which could be used by a malicious hypervisor to potentially lead to arbitrary code execution within the guest VM if a malicious administrator has access to compromise the server hypervisor.
Detalles CVE
Puntuacion CVSS v3.17.2
SeveridadHIGH
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vector de ataqueNETWORK
ComplejidadLOW
Privilegios requeridosHIGH
Interaccion usuarioNONE
Publicado5/13/2021
Ultima modificacion11/21/2024
Fuentenvd
Avistamientos honeypot0
Productos afectados
amd:epyc_7232pamd:epyc_7251amd:epyc_7252amd:epyc_7261amd:epyc_7262amd:epyc_7272amd:epyc_7281amd:epyc_7282amd:epyc_72f3amd:epyc_7301amd:epyc_7302amd:epyc_7302pamd:epyc_7313amd:epyc_7313pamd:epyc_7343amd:epyc_7351amd:epyc_7351pamd:epyc_7352amd:epyc_7371amd:epyc_73f3amd:epyc_7401amd:epyc_7401pamd:epyc_7402amd:epyc_7402pamd:epyc_7413amd:epyc_7443amd:epyc_7443pamd:epyc_7451amd:epyc_7452amd:epyc_7453amd:epyc_74f3amd:epyc_7501amd:epyc_7502amd:epyc_7502pamd:epyc_7513amd:epyc_7532amd:epyc_7542amd:epyc_7543amd:epyc_7543pamd:epyc_7551amd:epyc_7551pamd:epyc_7552amd:epyc_75f3amd:epyc_7601amd:epyc_7642amd:epyc_7643amd:epyc_7662amd:epyc_7663amd:epyc_7702amd:epyc_7702pamd:epyc_7713amd:epyc_7713pamd:epyc_7742amd:epyc_7763amd:epyc_7f32amd:epyc_7f52amd:epyc_7f72amd:epyc_7h12amd:epyc_embedded_3101amd:epyc_embedded_3151amd:epyc_embedded_3201amd:epyc_embedded_3251amd:epyc_embedded_3255amd:epyc_embedded_3351amd:epyc_embedded_3451
Debilidades (CWE)
CWE-77
Referencias
https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1004(af854a3a-2127-422b-91ae-364da2661108)
Correlaciones IOC
Sin correlaciones registradas
This product uses data from the NVD API but is not endorsed or certified by the NVD.