CVE-2021-26312
https://notcve.org/view.php?id=CVE-2021-26312
Failure to flush the Translation Lookaside Buffer (TLB) of the I/O memory management unit (IOMMU) may lead an IO device to write to memory it should not be able to access, resulting in a potential loss of integrity. Un fallo en el vaciado del Translation Lookaside Buffer (TLB) de la unidad de gestión de memoria de E/S (IOMMU) puede hacer que un dispositivo de E/S escriba en una memoria a la que no debería poder acceder, lo que puede provocar una pérdida de integridad. • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1027 https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1028 • CWE-665: Improper Initialization CWE-668: Exposure of Resource to Wrong Sphere •
CVE-2021-26338
https://notcve.org/view.php?id=CVE-2021-26338
Improper access controls in System Management Unit (SMU) may allow for an attacker to override performance control tables located in DRAM resulting in a potential lack of system resources. Unos controles de acceso inapropiados en System Management Unit (SMU) pueden permitir a un atacante anular las tablas de control de rendimiento ubicadas en la DRAM, resultando en una falta potencial de recursos del sistema • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021 • CWE-284: Improper Access Control •
CVE-2021-26326
https://notcve.org/view.php?id=CVE-2021-26326
Failure to validate VM_HSAVE_PA during SNP_INIT may result in a loss of memory integrity. Si no se comprueba VM_HSAVE_PA durante SNP_INIT puede producirse una pérdida de integridad de la memoria • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021 • CWE-665: Improper Initialization •
CVE-2021-26318 – Side-channels Related to the x86 PREFETCH Instruction
https://notcve.org/view.php?id=CVE-2021-26318
A timing and power-based side channel attack leveraging the x86 PREFETCH instructions on some AMD CPUs could potentially result in leaked kernel address space information. Un ataque de canal lateral basado en el tiempo y la energía aprovechando las instrucciones x86 PREFETCH en algunas CPUs de AMD podría potencialmente resultar en una filtración de información del espacio de direcciones del kernel • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1017 • CWE-203: Observable Discrepancy CWE-208: Observable Timing Discrepancy •
CVE-2020-12988
https://notcve.org/view.php?id=CVE-2020-12988
A potential denial of service (DoS) vulnerability exists in the integrated chipset that may allow a malicious attacker to hang the system when it is rebooted. Existe una posible vulnerabilidad de denegación de servicio (DoS) en el chipset integrado que puede permitir a un atacante malicioso colgar el sistema cuando se reinicie • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021 •