Atenção, usuários de CPU AMD – esta falha de segurança pode vazar todos os seus segredos


  • Pesquisadores da CISPA descobrem falha na CPU da AMD que quebra as proteções de confidencialidade da VM “StackWarp”
  • Vulnerabilidade permite RCE, elevação de privilégio e roubo de chave privada em processadores Zen
  • A AMD lançou um patch de baixa gravidade (CVE-2025-29943) que requer acesso em nível de host para explorar

Uma vulnerabilidade recém-descoberta em chips AMD permite que atores mal-intencionados executem execução remota de código (RCE) e escalonamento de privilégios em máquinas virtuais.

Pesquisadores de segurança cibernética do Centro Helmholtz de Segurança da Informação da CISPA da Alemanha identificaram uma vulnerabilidade chamada StackWarp, uma vulnerabilidade de hardware em CPUs AMD que quebra as proteções de privacidade de máquinas virtuais, alterando a forma como o processador manipula o rastreamento de pilha e permite que um invasor ou hipervisor modifique o programa ou leia dados confidenciais dentro de uma VM protegida.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui