CVE-2021-26328
https://notcve.org/view.php?id=CVE-2021-26328
Failure to verify the mode of CPU execution at the time of SNP_INIT may lead to a potential loss of memory integrity for SNP guests. No verificar el modo de ejecución de la CPU en el momento de SNP_INIT puede provocar una posible pérdida de integridad de la memoria para los invitados SNP. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 •
CVE-2021-26316
https://notcve.org/view.php?id=CVE-2021-26316
Failure to validate the communication buffer and communication service in the BIOS may allow an attacker to tamper with the buffer resulting in potential SMM (System Management Mode) arbitrary code execution. • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1031 https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1032 • CWE-20: Improper Input Validation •
CVE-2021-26348
https://notcve.org/view.php?id=CVE-2021-26348
Failure to flush the Translation Lookaside Buffer (TLB) of the I/O memory management unit (IOMMU) may lead an IO device to write to memory it should not be able to access, resulting in a potential loss of integrity. Un fallo en el vaciado del Translation Lookaside Buffer (TLB) de la Unidad de Administración de Memoria de E/S (IOMMU) puede conllevar a que un dispositivo de E/S escriba en una memoria a la que no debería poder acceder, lo que podría resultar en una pérdida de integridad • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1028 •
CVE-2021-26349
https://notcve.org/view.php?id=CVE-2021-26349
Failure to assign a new report ID to an imported guest may potentially result in an SEV-SNP guest VM being tricked into trusting a dishonest Migration Agent (MA). Un fallo en la asignación de un nuevo ID de informe a un huésped importado puede resultar potencialmente en que una VM huésped SEV-SNP sea engañada para confiar en un Agente de Migración (MA) deshonesto • https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1028 •
CVE-2021-26347
https://notcve.org/view.php?id=CVE-2021-26347
Failure to validate the integer operand in ASP (AMD Secure Processor) bootloader may allow an attacker to introduce an integer overflow in the L2 directory table in SPI flash resulting in a potential denial of service. El problema de TOCTOU (time-of-check to time-of-use) en la Unidad de Administración del Sistema (SMU) puede resultar en un DMA (acceso directo a memoria) a una dirección de DRAM no válida que podría resultar en una denegación de servicio • https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-1031 • CWE-1284: Improper Validation of Specified Quantity in Input •