CVE-2020-36311

⚪ Do wiadomości

Błąd w jądrze Linuxa umożliwia atakującym wywołanie odmowy usługi przez zniszczenie dużej maszyny wirtualnej SEV.

CVSS
5.5
EPSS
0.3%
Exploit
none
Vendor
debian
Opis źródłowy (NVD)

An issue was discovered in the Linux kernel before 5.9. arch/x86/kvm/svm/sev.c allows attackers to cause a denial of service (soft lockup) by triggering destruction of a large SEV VM (which requires unregistering many encrypted regions), aka CID-7be74942f184.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2021-04-07 00:15:13 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:29 UTC
Referencje