CVE-2021-3656
Uma falha foi encontrada no código AMD do KVM para suporte à virtualização aninhada SVM. A falha ocorre ao processar o VMCB (bloco de controle da máquina...
- Publicado
- 4 de mar. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 49,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha foi encontrada no código AMD do KVM para suporte à virtualização aninhada SVM. A falha ocorre ao processar o VMCB (bloco de controle da máquina virtual) fornecido pelo convidado L1 para criar/gerenciar um convidado aninhado (L2). Devido à validação inadequada do campo "virt_ext", esse problema poderia permitir que um L1 malicioso desabilitasse tanto os intercepts VMLOAD/VMSAVE quanto o VLS (Virtual VMLOAD/VMSAVE) para o convidado L2. Como resultado, o convidado L2 teria permissão para ler/gravar páginas físicas do host, resultando em uma falha de todo o sistema, vazamento de dados sensíveis ou possível fuga do convidado para o host.
Fontes
1Demonstração do CVE-2021-3656, uma vulnerabilidade de virtualização aninhada do KVM que permite que o convidado L2 contorne os intercepts de VMLOAD/VMSAVE e leia/grave a memória física do host. Inclui guia de configuração para testes.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.