CVE-2021-26409

Insufficient bounds checking in SEV-ES may allow an attacker to corrupt Reverse Map table (RMP) memory, potentially resulting in a loss of SNP (Secure Nested Paging) memory integrity.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:amd:milanpi_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:amd:milanpi:-:*:*:*:*:*:*:*

History

21 Nov 2024, 05:56

Type Values Removed Values Added
Summary
  • (es) La comprobación de los límites insuficiente en SEV-ES puede permitir que un atacante corrompa la memoria de la tabla de mapa inverso (RMP), lo que podría provocar una pérdida de integridad de la memoria SNP (paginación anidada segura).
References () https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 - Vendor Advisory () https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 - Vendor Advisory

Information

Published : 2023-01-11 08:15

Updated : 2025-04-09 15:15


NVD link : CVE-2021-26409

Mitre link : CVE-2021-26409

CVE.ORG link : CVE-2021-26409


JSON object : View

Products Affected

amd

  • milanpi
  • milanpi_firmware
CWE
CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')