Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7vx3-5mq4-mccg

Опубликовано: 12 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

Improper handling of invalid nested page table entries in the IOMMU may allow a privileged attacker to induce page table entry (PTE) faults to bypass RMP checks in SEV-SNP, potentially leading to a loss of guest memory integrity.

Improper handling of invalid nested page table entries in the IOMMU may allow a privileged attacker to induce page table entry (PTE) faults to bypass RMP checks in SEV-SNP, potentially leading to a loss of guest memory integrity.

EPSS

Процентиль: 6%
0.00025
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1284

Связанные уязвимости

CVSS3: 5.3
nvd
12 месяцев назад

Improper handling of invalid nested page table entries in the IOMMU may allow a privileged attacker to induce page table entry (PTE) faults to bypass RMP checks in SEV-SNP, potentially leading to a loss of guest memory integrity.

CVSS3: 5.3
fstec
12 месяцев назад

Уязвимость блока управления памятью для операций ввода-вывода IOMMU микропрограммного обеспечения процессоров AMD, позволяющая нарушителю обойти ограничения безопасности и оказать воздействие на целость защищаемой информации

EPSS

Процентиль: 6%
0.00025
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1284