
إثبات المفهوم لـ CVE-2025-29943 الذي يستغل بتًا غير موثق في محرك المكدس بوحدات المعالجة المركزية AMD Zen لفسخ مؤشر المكدس في الأجهزة الافتراضية المحمية بـ SEV-SNP، مما يتيح تنفيذ تعليمات برمجية عشوائية وتصعيد الامتيازات.
إثبات مفهوم لثغرة الأجهزة StackWarp (CVE-2025-29943) في معالجات AMD. يسمح هذا العطل لمهاجم يتمتع بصلاحيات المسؤول على مضيف (مُشغّل افتراضي) بالتلاعب بإعدادات خط أنابيب وحدة المعالجة المركزية لإفساد مؤشر المكدس داخل جهاز افتراضي ضيف من نوع SEV-SNP، مما يؤدي إلى تصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:Nتكمن الثغرة في تحسين ميكرو-معماري (محرك المكدس) ويمكن تفعيلها بواسطة بت تحكم غير موثق. يمكن لمُشغّل افتراضي خبيث استغلاله لتغيير تدفق التحكم والبيانات داخل جهاز افتراضي سري (CVM)، متجاوزاً ضمانات سلامة SEV-SNP دون الحاجة إلى فك تشفير ذاكرته.