آسیب‌پذیری‌‌‌ در Linux

شناسایی آسیب‌پذیری‌‌‌ در Linux شامل Linux kernel نسخه 6.7.2 یک hypervisor مخرب با تزریق وقفه امکان مختل کردن AMD SEV-SNP  و نقض محرمانگی و یکپارچگی مهمانان  Linux® SEV-SNPرا برای مهاجم فراهم می‌سازد. یک hypervisor نامعتبر می‌تواند وقفه‌های مجازی 0 و 14 را در هر نقطه از زمان تزریق کند و می‌تواند کنترل‌کننده سیگنال SIGFPE را در برنامه‌های فضای کاربری فعال کند. این امر بر AMD SEV-SNP و AMD SEV-ES  تأثیر می‌گذارد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-25743 نامشخص https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3008.html  

 

 

administrator

نظر دهید