AMD ha rivelato l’esistenza di due exploit mirati alla funzionalità SEV (Secure Encrypted Virtualization) utilizzata dai suoi processori EPYC di prima, seconda e terza generazione che saranno presentati al quindicesimo IEEE Workshop on Offensive Technologies (WOOT’21).
Anche se entrambi gli exploit interessano tre generazioni di processori EPYC, solo i modelli della terza riceveranno una mitigazione direttamente da AMD grazie alla funzione SEV-Secure Nested Paging descritta in un white paper nel gennaio 2020.