V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-12967
CVE
Высокий

Отсутствие защиты таблиц вложенных страниц в функции AMD SEV/SEV-ES может привести к произвольному выполнению кода в гостевой виртуальной м…

CVSS
7.2
Высокий
EPSS
0.02
p73
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Отсутствие защиты таблиц вложенных страниц в функции AMD SEV/SEV-ES может привести к произвольному выполнению кода в гостевой виртуальной машине, если злонамеренный администратор имеет доступ к компрометации гипервизора сервера.

Теги · CWE
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
Epyc_7232pEpyc_7251Epyc_7252Epyc_7261Epyc_7262Epyc_7272Epyc_7281Epyc_7282Epyc_72f3Epyc_7301Epyc_7302Epyc_7302pEpyc_7313Epyc_7313pEpyc_7343Epyc_7351Epyc_7351pEpyc_7352Epyc_7371Epyc_73f3Epyc_7401Epyc_7401pEpyc_7402Epyc_7402pEpyc_7413Epyc_7443Epyc_7443pEpyc_7451Epyc_7452Epyc_7453Epyc_74f3Epyc_7501Epyc_7502Epyc_7502pEpyc_7513Epyc_7532Epyc_7542Epyc_7543Epyc_7543pEpyc_7551Epyc_7551pEpyc_7552Epyc_75f3Epyc_7601Epyc_7642Epyc_7643Epyc_7662Epyc_7663Epyc_7702Epyc_7702pEpyc_7713Epyc_7713pEpyc_7742Epyc_7763Epyc_7f32Epyc_7f52Epyc_7f72Epyc_7h12Epyc_embedded_3101Epyc_embedded_3151Epyc_embedded_3201Epyc_embedded_3251Epyc_embedded_3255Epyc_embedded_3351Epyc_embedded_3451
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
epyc_7232p*Отслеживается
epyc_7251*Отслеживается
epyc_7252*Отслеживается
epyc_7261*Отслеживается
epyc_7262*Отслеживается
epyc_7272*Отслеживается
epyc_7281*Отслеживается
epyc_7282*Отслеживается
epyc_72f3*Отслеживается
epyc_7301*Отслеживается
epyc_7302*Отслеживается
epyc_7302p*Отслеживается
epyc_7313*Отслеживается
epyc_7313p*Отслеживается
epyc_7343*Отслеживается
epyc_7351*Отслеживается
epyc_7351p*Отслеживается
epyc_7352*Отслеживается
epyc_7371*Отслеживается
epyc_73f3*Отслеживается
Показаны первые 20 из 65
Источники данных
CVE