Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4mvg-3c82-rv73

Опубликовано: 12 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

An attacker with access to a malicious hypervisor may be able to infer data values used in a SEV guest on AMD CPUs by monitoring ciphertext values over time.

An attacker with access to a malicious hypervisor may be able to infer data values used in a SEV guest on AMD CPUs by monitoring ciphertext values over time.

EPSS

Процентиль: 26%
0.00087
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

An attacker with access to a malicious hypervisor may be able to infer data values used in a SEV guest on AMD CPUs by monitoring ciphertext values over time.

CVSS3: 6.2
fstec
больше 3 лет назад

Уязвимость реализации защитного механизма SEV-SNP (Secure Nested Paging) для виртуальных машин, работающих на серверах с процессорами AMD, позволяющая нарушителю раскрыть защищаемую информацию, путём реализации атаки по побочным каналам

suse-cvrf
больше 3 лет назад

Security update for kernel-firmware

suse-cvrf
больше 3 лет назад

Security update for kernel-firmware

suse-cvrf
больше 3 лет назад

Security update for kernel-firmware

EPSS

Процентиль: 26%
0.00087
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-668