CVE-2021-3656
Ein Fehler wurde im AMD-Code von KVM zur Unterstützung von SVM-nested-Virtualisierung gefunden. Der Fehler tritt bei der Verarbeitung des VMCB (Virtual...
- Veröffentlicht
- 04.03.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 49,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Fehler wurde im AMD-Code von KVM zur Unterstützung von SVM-nested-Virtualisierung gefunden. Der Fehler tritt bei der Verarbeitung des VMCB (Virtual Machine Control Block) auf, der vom L1-Gast bereitgestellt wird, um einen verschachtelten Gast (L2) zu erzeugen/zu verwalten. Aufgrund einer unzureichenden Validierung des Feldes „virt_ext" könnte dieses Problem einem böswilligen L1 ermöglichen, sowohl die VMLOAD/VMSAVE-Intercepts als auch VLS (Virtual VMLOAD/VMSAVE) für den L2-Gast zu deaktivieren. Infolgedessen könnte der L2-Gast physische Seiten des Hosts lesen/beschreiben, was zu einem Absturz des gesamten Systems, einem Leck sensibler Daten oder einem potenziellen Gast-zu-Host-Ausbruch führen könnte.
Quellen
1Demonstration von CVE-2021-3656, einer KVM-Nested-Virtualisierungssicherheitslücke, die es einem L2-Gast ermöglicht, VMLOAD/VMSAVE-Intercepts zu umgehen und den physischen Speicher des Hosts zu lesen/schreiben. Enthält eine Einrichtungsanleitung zum Testen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.