AMD Secure Encrypted Virtualization
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una vulnerabilidad en la función de virtualización segura de AMD (SEV/SEV-ES) permite que un administrador malicioso del hipervisor reorganice secretamente la memoria de una máquina virtual sin ser detectado, permitiendo potencialmente la ejecución de código arbitrario dentro de la VM.
El mecanismo de atestación de AMD SEV/SEV-ES no detecta ataques de reorganización de memoria en el espacio de direcciones de la máquina virtual. Un operador privilegiado del hipervisor puede explotar esto para modificar el diseño de memoria después de la atestación, eludiendo verificaciones de integridad y logrando ejecución arbitraria de código dentro de la VM con acceso administrativo al host.