Vulnerabilidad en los valores de los datos usados en un huésped SEV en CPUs AMD (CVE-2021-46744)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/05/2022
Última modificación:
08/08/2023
Descripción
Un atacante con acceso a un hipervisor malicioso puede ser capaz de inferir los valores de los datos usados en un huésped SEV en CPUs AMD mediante la monitorización de los valores del texto cifrado a lo largo del tiempo
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:amd:epyc_7001_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:epyc_7001:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:epyc_7002_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:epyc_7002:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:epyc_7003_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:epyc_7003:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:epyc_7232p_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:epyc_7232p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:epyc_7251_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:epyc_7251:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:epyc_7252_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:epyc_7252:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:epyc_7261_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:epyc_7261:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:epyc_7262_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



