Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una máquina virtual invitada SEV/SEV-ES (CVE-2021-26340)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2021
Última modificación:
15/12/2021

Descripción

Un Hypervisor malicioso en conjunción con un proceso de atacante no privilegiado dentro de una máquina virtual invitada SEV/SEV-ES puede producir un fallo en el vaciado de la Memoria Intermedia de Traducción (TLB), resultando en un comportamiento no esperado dentro de la máquina virtual (VM)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:epyc_7001_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7001:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7232p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7232p:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7251_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7251:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7261_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7261:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7252_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7252:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_74f3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_74f3:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7501_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc_7501:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_7502_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información