FlawAtlas
Search the atlas
UBUNTU-CVE-2021-3653 High

UBUNTU-CVE-2021-3653

A flaw was found in the KVM's AMD code for supporting SVM nested virtualization. The flaw occurs when processing the VMCB (virtual machine control block) provided by the L1 guest to spawn/handle a nested guest (L2). Due to improper validation of the "int_ctl" field, this issue could allow a malicious L1 to enable AVIC support (Advanced Virtual Interrupt Controller) for the L2 guest. As a result, the L2 guest would be allowed to read/write physical pages of the host, resulting in a crash of the entire system, leak of sensitive data or potential guest-to-host escape. This flaw affects Linux kernel versions prior to 5.14-rc7.

Exploit probability Not scored
Published August 16, 2021
Required by Not available
Last source change August 18, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:18.04:LTS linux-oem

50 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.0

6 explicit affected versions

Ubuntu:20.04:LTS linux-aws-5.11

3 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-fips

4 explicit affected versions

Ubuntu:Pro:14.04:LTS linux

191 explicit affected versions

Ubuntu:18.04:LTS linux-aws

69 explicit affected versions

Ubuntu:20.04:LTS linux-kvm

30 explicit affected versions

Ubuntu:18.04:LTS linux-oracle

49 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-azure-fips

22 explicit affected versions

Ubuntu:18.04:LTS linux

80 explicit affected versions

Ubuntu:20.04:LTS linux-aws-5.8

4 explicit affected versions

Ubuntu:16.04:LTS linux-hwe-edge

23 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-kvm

66 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:20.04:LTS linux-hwe-5.8

21 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.0

7 explicit affected versions

Ubuntu:20.04:LTS linux-gcp-5.11

3 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.13

2 explicit affected versions

Ubuntu:20.04:LTS linux-gcp

32 explicit affected versions

Ubuntu:20.04:LTS linux

40 explicit affected versions

Ubuntu:20.04:LTS linux-oracle-5.11

3 explicit affected versions

Ubuntu:20.04:LTS linux-azure

32 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-4.15

24 explicit affected versions

Ubuntu:18.04:LTS linux-hwe-edge

10 explicit affected versions

Ubuntu:Pro:16.04:LTS linux

131 explicit affected versions

Ubuntu:18.04:LTS linux-gke-5.4

17 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-aws

65 explicit affected versions

Ubuntu:18.04:LTS linux-snapdragon

47 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.10

18 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.6

29 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-5.3

13 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

63 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-aws

35 explicit affected versions

Ubuntu:18.04:LTS linux-gke-4.15

33 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.3

10 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-aws-hwe

48 explicit affected versions

Ubuntu:Nvidia-BlueField:24.04:LTS linux-bluefield

11 explicit affected versions

Ubuntu:20.04:LTS linux-hwe-5.11

3 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-gcp

71 explicit affected versions

Ubuntu:20.04:LTS linux-azure-5.8

4 explicit affected versions

Ubuntu:20.04:LTS linux-oracle

33 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

2 explicit affected versions

Ubuntu:18.04:LTS linux-hwe-5.4

28 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:20.04:LTS linux-gke

12 explicit affected versions

Ubuntu:18.04:LTS linux-azure-4.15

25 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-fips

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-fips

29 explicit affected versions

Ubuntu:20.04:LTS linux-oracle-5.8

5 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-5.4

22 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.4

23 explicit affected versions

Ubuntu:20.04:LTS linux-azure-5.11

3 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-aws-fips

25 explicit affected versions

Ubuntu:18.04:LTS linux-azure

44 explicit affected versions

Ubuntu:18.04:LTS linux-azure-5.3

16 explicit affected versions

Ubuntu:20.04:LTS linux-riscv-5.11

2 explicit affected versions

Ubuntu:18.04:LTS linux-gkeop-5.4

17 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

38 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.3

9 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-lts-xenial

109 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.4

23 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

44 explicit affected versions

Ubuntu:20.04:LTS linux-bluefield

5 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-azure

79 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-azure

56 explicit affected versions

Ubuntu:20.04:LTS linux-gcp-5.8

4 explicit affected versions

Ubuntu:18.04:LTS linux-dell300x

13 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-oracle

47 explicit affected versions

Ubuntu:18.04:LTS linux-azure-5.4

22 explicit affected versions

Ubuntu:18.04:LTS linux-hwe

43 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-aws

87 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-hwe

95 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-edge

12 explicit affected versions

Ubuntu:18.04:LTS linux-azure-edge

4 explicit affected versions

Ubuntu:20.04:LTS linux-gkeop

12 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-gcp-fips

3 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2021-3653

A flaw was found in the KVM's AMD code for supporting SVM nested virtualization. The flaw occurs when processing the VMCB (virtual machine control block) provided by the L1 guest to spawn/handle a nested guest (L2). Due to improper validation of the "int_ctl" field, this issue could allow a malicious L1 to enable AVIC support (Advanced Virtual Interrupt Controller) for the L2 guest. As a result, the L2 guest would be allowed to read/write physical pages of the host, resulting in a crash of the entire system, leak of sensitive data or potential guest-to-host escape. This flaw affects Linux kernel versions prior to 5.14-rc7.

View original source

05 / REFERENCES

Further evidence