AMD Secure Encrypted Virtualization
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La característica de encriptación SEV/SEV-ES de AMD carece de protección adecuada para las tablas de páginas anidadas, permitiendo que un administrador malicioso ejecute código arbitrario dentro de máquinas virtuales encriptadas. Esto debilita la garantía de aislamiento que debería separar las VMs del hipervisor.
El CVE-2020-12967 afecta AMD SEV/SEV-ES al no proteger estructuras de tabla de páginas anidadas (NPT), permitiendo que un actor con acceso de hipervisor inyecte código en VMs invitadas a pesar de la encriptación. El ataque requiere acceso de administrador al hipervisor y compromete la integridad y confidencialidad de la VM mediante manipulación de memoria.