CVE-2021-3656
È stata riscontrata una falla nel codice AMD di KVM per il supporto della virtualizzazione annidata SVM. La falla si verifica durante l'elaborazione del...
- Pubblicato
- 4 mar 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 49,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata riscontrata una falla nel codice AMD di KVM per il supporto della virtualizzazione annidata SVM. La falla si verifica durante l'elaborazione del VMCB (virtual machine control block) fornito dal guest L1 per generare/gestire un guest annidato (L2). A causa di una validazione impropria del campo "virt_ext", questo problema potrebbe consentire a un L1 malintenzionato di disabilitare sia gli intercept VMLOAD/VMSAVE sia VLS (Virtual VMLOAD/VMSAVE) per il guest L2. Di conseguenza, al guest L2 verrebbe consentito di leggere/scrivere pagine fisiche dell'host, provocando un crash dell'intero sistema, la fuga di dati sensibili o una potenziale evasione da guest a host.
Fonti
1Dimostrazione di CVE-2021-3656, una vulnerabilità di virtualizzazione annidata KVM che consente a un guest L2 di bypassare gli intercept VMLOAD/VMSAVE e leggere/scrivere la memoria fisica dell'host. Include una guida all'installazione per il test.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.