Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEV (CVE-2025-29939)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

Un control de acceso inadecuado en la virtualización cifrada segura (SEV) podría permitir a un atacante privilegiado escribir en la página de mapa inverso (RMP) durante la inicialización de la paginación anidada segura (SNP), lo que podría resultar en una pérdida de la confidencialidad e integridad de la memoria del invitado.

Referencias a soluciones, herramientas e información