← Voltar para CVEs
CVE-2021-26311
HIGH7.2
Descricao
In the AMD SEV/SEV-ES feature, memory can be rearranged in the guest address space that is not detected by the attestation mechanism which could be used by a malicious hypervisor to potentially lead to arbitrary code execution within the guest VM if a malicious administrator has access to compromise the server hypervisor.
Detalhes CVE
Pontuacao CVSS v3.17.2
SeveridadeHIGH
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vetor de ataqueNETWORK
ComplexidadeLOW
Privilegios necessariosHIGH
Interacao do usuarioNONE
Publicado5/13/2021
Ultima modificacao11/21/2024
Fontenvd
Avistamentos honeypot0
Produtos afetados
amd:epyc_7232pamd:epyc_7251amd:epyc_7252amd:epyc_7261amd:epyc_7262amd:epyc_7272amd:epyc_7281amd:epyc_7282amd:epyc_72f3amd:epyc_7301amd:epyc_7302amd:epyc_7302pamd:epyc_7313amd:epyc_7313pamd:epyc_7343amd:epyc_7351amd:epyc_7351pamd:epyc_7352amd:epyc_7371amd:epyc_73f3amd:epyc_7401amd:epyc_7401pamd:epyc_7402amd:epyc_7402pamd:epyc_7413amd:epyc_7443amd:epyc_7443pamd:epyc_7451amd:epyc_7452amd:epyc_7453amd:epyc_74f3amd:epyc_7501amd:epyc_7502amd:epyc_7502pamd:epyc_7513amd:epyc_7532amd:epyc_7542amd:epyc_7543amd:epyc_7543pamd:epyc_7551amd:epyc_7551pamd:epyc_7552amd:epyc_75f3amd:epyc_7601amd:epyc_7642amd:epyc_7643amd:epyc_7662amd:epyc_7663amd:epyc_7702amd:epyc_7702pamd:epyc_7713amd:epyc_7713pamd:epyc_7742amd:epyc_7763amd:epyc_7f32amd:epyc_7f52amd:epyc_7f72amd:epyc_7h12amd:epyc_embedded_3101amd:epyc_embedded_3151amd:epyc_embedded_3201amd:epyc_embedded_3251amd:epyc_embedded_3255amd:epyc_embedded_3351amd:epyc_embedded_3451
Fraquezas (CWE)
CWE-77
Referencias
https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1004(af854a3a-2127-422b-91ae-364da2661108)
Correlacoes IOC
Sem correlacoes registradas
This product uses data from the NVD API but is not endorsed or certified by the NVD.