CVE-2024-21978
إدخال غير صالح في التحقق من الإدخال في SEV-SNP قد يسمح لمشرف افتراضي خبيث بقراءة أو الكتابة فوق ذاكرة الضيف مما قد يؤدي إلى تسرب البيانات أو تلفها.
- تم النشر
- 05/08/2024
- محدث
- 05/08/2024
- تخصيص CNA
- AMD
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إدخال غير صالح في التحقق من الإدخال في SEV-SNP قد يسمح لمشرف افتراضي خبيث بقراءة أو الكتابة فوق ذاكرة الضيف مما قد يؤدي إلى تسرب البيانات أو تلفها.
المصادر
1- cve-2024-21978-pocاستغلال
استغلال لثغرة برنامج AMD SEV-SNP الثابت CVE-2024-21978، يتيح فك تشفير ذاكرة ضيف عشوائية عبر تلف ذاكرة صفحات السياق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.