
StackWarp POC (CVE-2025-29943): Hardware-Ausnutzung auf AMD Zen-CPUs, die ein undokumentiertes Bit der Stack-Engine manipuliert, um den Stack-Pointer in geschützten SEV-SNP-VMs zu korrumpieren, wodurch ein Fehler in der von SEV garantierten Speicherisolation demonstriert wird. Enthält Kernel-Modul, Automatisierungsskripte und Testumgebung.
Proof-of-Concept für die Hardware-Sicherheitslücke StackWarp (CVE-2025-29943) bei AMD-Prozessoren. Dieser Fehler erlaubt einem Angreifer mit Administratorrechten auf einem Host (Hypervisor), die Konfiguration der CPU-Pipeline zu manipulieren, um den Stack-Pointer innerhalb einer SEV-SNP-Gast-VM zu korrumpieren, was zu einer Privilegieneskalation und zur Ausführung beliebigen Codes führt.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NDie Sicherheitslücke beruht auf einer mikroarchitektonischen Optimierung (dem Stack-Engine) und kann durch ein nicht dokumentiertes Steuerbit aktiviert werden. Ein bösartiger Hypervisor kann sie ausnutzen, um den Kontrollfluss und die Daten innerhalb einer vertraulichen VM (CVM) zu verändern, wobei die Integritätsgarantien von SEV-SNP umgangen werden, ohne dass der Speicher entschlüsselt werden muss.