TROYANOSYVIRUS
Back to CVEs

CVE-2020-12967

HIGH
7.2

Description

The lack of nested page table protection in the AMD SEV/SEV-ES feature could potentially lead to arbitrary code execution within the guest VM if a malicious administrator has access to compromise the server hypervisor.

CVE Details

CVSS v3.1 Score7.2
SeverityHIGH
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Attack VectorNETWORK
ComplexityLOW
Privileges RequiredHIGH
User InteractionNONE
Published5/13/2021
Last Modified11/21/2024
Sourcenvd
Honeypot Sightings0

Affected Products

amd:epyc_7232pamd:epyc_7251amd:epyc_7252amd:epyc_7261amd:epyc_7262amd:epyc_7272amd:epyc_7281amd:epyc_7282amd:epyc_72f3amd:epyc_7301amd:epyc_7302amd:epyc_7302pamd:epyc_7313amd:epyc_7313pamd:epyc_7343amd:epyc_7351amd:epyc_7351pamd:epyc_7352amd:epyc_7371amd:epyc_73f3amd:epyc_7401amd:epyc_7401pamd:epyc_7402amd:epyc_7402pamd:epyc_7413amd:epyc_7443amd:epyc_7443pamd:epyc_7451amd:epyc_7452amd:epyc_7453amd:epyc_74f3amd:epyc_7501amd:epyc_7502amd:epyc_7502pamd:epyc_7513amd:epyc_7532amd:epyc_7542amd:epyc_7543amd:epyc_7543pamd:epyc_7551amd:epyc_7551pamd:epyc_7552amd:epyc_75f3amd:epyc_7601amd:epyc_7642amd:epyc_7643amd:epyc_7662amd:epyc_7663amd:epyc_7702amd:epyc_7702pamd:epyc_7713amd:epyc_7713pamd:epyc_7742amd:epyc_7763amd:epyc_7f32amd:epyc_7f52amd:epyc_7f72amd:epyc_7h12amd:epyc_embedded_3101amd:epyc_embedded_3151amd:epyc_embedded_3201amd:epyc_embedded_3251amd:epyc_embedded_3255amd:epyc_embedded_3351amd:epyc_embedded_3451

Weaknesses (CWE)

CWE-77

IOC Correlations

No correlations recorded

This product uses data from the NVD API but is not endorsed or certified by the NVD.