
CVE-2021-26343
https://notcve.org/view.php?id=CVE-2021-26343
10 Jan 2023 — Insufficient validation in ASP BIOS and DRTM commands may allow malicious supervisor x86 software to disclose the contents of sensitive memory which may result in information disclosure. Una validación insuficiente en los comandos ASP BIOS y DRTM puede permitir que el software supervisor x86 malicioso revele el contenido de la memoria confidencial, lo que puede resultar en la divulgación de información. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 • CWE-668: Exposure of Resource to Wrong Sphere •

CVE-2021-26328
https://notcve.org/view.php?id=CVE-2021-26328
10 Jan 2023 — Failure to verify the mode of CPU execution at the time of SNP_INIT may lead to a potential loss of memory integrity for SNP guests. No verificar el modo de ejecución de la CPU en el momento de SNP_INIT puede provocar una posible pérdida de integridad de la memoria para los invitados SNP. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 •

CVE-2021-26316
https://notcve.org/view.php?id=CVE-2021-26316
10 Jan 2023 — Failure to validate the communication buffer and communication service in the BIOS may allow an attacker to tamper with the buffer resulting in potential SMM (System Management Mode) arbitrary code execution. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1031 • CWE-20: Improper Input Validation •

CVE-2022-23824 – Debian Security Advisory 5378-1
https://notcve.org/view.php?id=CVE-2022-23824
09 Nov 2022 — IBPB may not prevent return branch predictions from being specified by pre-IBPB branch targets leading to a potential information disclosure. IBPB no puede evitar que las predicciones de sucursales de retorno sean especificadas por objetivos de sucursales anteriores a IBPB, lo que lleva a una posible divulgación de información. Multiple vulnerabilities have been found in Xen, the worst of which can lead to arbitrary code execution. Versions greater than or equal to 4.16.6_pre1 are affected. • http://www.openwall.com/lists/oss-security/2022/11/10/2 •

CVE-2021-46778
https://notcve.org/view.php?id=CVE-2021-46778
09 Aug 2022 — Execution unit scheduler contention may lead to a side channel vulnerability found on AMD CPU microarchitectures codenamed “Zen 1”, “Zen 2” and “Zen 3” that use simultaneous multithreading (SMT). By measuring the contention level on scheduler queues an attacker may potentially leak sensitive information. La contención del planificador de la unidad de ejecución puede conllevar a una vulnerabilidad de canal lateral encontrada en las microarquitecturas de CPU de AMD con nombre en código "Zen 1", "Zen 2" y "Zen... • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1039 • CWE-203: Observable Discrepancy •

CVE-2021-46744
https://notcve.org/view.php?id=CVE-2021-46744
11 May 2022 — An attacker with access to a malicious hypervisor may be able to infer data values used in a SEV guest on AMD CPUs by monitoring ciphertext values over time. Un atacante con acceso a un hipervisor malicioso puede ser capaz de inferir los valores de los datos usados en un huésped SEV en CPUs AMD mediante la monitorización de los valores del texto cifrado a lo largo del tiempo • http://www.openwall.com/lists/oss-security/2022/08/08/6 • CWE-203: Observable Discrepancy •

CVE-2021-26348
https://notcve.org/view.php?id=CVE-2021-26348
11 May 2022 — Failure to flush the Translation Lookaside Buffer (TLB) of the I/O memory management unit (IOMMU) may lead an IO device to write to memory it should not be able to access, resulting in a potential loss of integrity. Un fallo en el vaciado del Translation Lookaside Buffer (TLB) de la Unidad de Administración de Memoria de E/S (IOMMU) puede conllevar a que un dispositivo de E/S escriba en una memoria a la que no debería poder acceder, lo que podría resultar en una pérdida de integridad • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1028 •

CVE-2021-26349
https://notcve.org/view.php?id=CVE-2021-26349
11 May 2022 — Failure to assign a new report ID to an imported guest may potentially result in an SEV-SNP guest VM being tricked into trusting a dishonest Migration Agent (MA). Un fallo en la asignación de un nuevo ID de informe a un huésped importado puede resultar potencialmente en que una VM huésped SEV-SNP sea engañada para confiar en un Agente de Migración (MA) deshonesto • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1028 •

CVE-2021-26347
https://notcve.org/view.php?id=CVE-2021-26347
11 May 2022 — Failure to validate the integer operand in ASP (AMD Secure Processor) bootloader may allow an attacker to introduce an integer overflow in the L2 directory table in SPI flash resulting in a potential denial of service. El problema de TOCTOU (time-of-check to time-of-use) en la Unidad de Administración del Sistema (SMU) puede resultar en un DMA (acceso directo a memoria) a una dirección de DRAM no válida que podría resultar en una denegación de servicio • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1031 • CWE-1284: Improper Validation of Specified Quantity in Input •

CVE-2021-26342
https://notcve.org/view.php?id=CVE-2021-26342
11 May 2022 — In SEV guest VMs, the CPU may fail to flush the Translation Lookaside Buffer (TLB) following a particular sequence of operations that includes creation of a new virtual machine control block (VMCB). The failure to flush the TLB may cause the microcode to use stale TLB translations which may allow for disclosure of SEV guest memory contents. Users of SEV-ES/SEV-SNP guest VMs are not impacted by this vulnerability. En las máquinas virtuales invitadas de SEV, la CPU puede fallar al vaciar la memoria intermedia... • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1028 •