CVE-2025-29948
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un fallo en el firmware de virtualización segura de AMD permite que un hipervisor malicioso evite las protecciones de memoria, poniendo en riesgo la integridad de los datos de los huéspedes. Afecta a sistemas que dependen de las características de cifrado de AMD para proteger cargas de trabajo sensibles.
El control de acceso impropio en el firmware SEV de AMD permite que un atacante a nivel de hipervisor eluida las protecciones de la tabla de mapeo inverso (RMP), comprometiendo el aislamiento de memoria de los huéspedes SEV-SNP. La vulnerabilidad requiere acceso a nivel de hipervisor y puede resultar en modificación no autorizada de la memoria del huésped.