
Proof-of-Concept für CVE-2025-29943, das ein undokumentiertes Stack-Engine-Bit in AMD-Zen-CPUs ausnutzt, um den Stack-Pointer in SEV-SNP-geschützten VMs zu korrumpieren, was beliebige Codeausführung und Rechteausweitung ermöglicht.
Proof-of-Concept für die Hardware-Sicherheitslücke StackWarp (CVE-2025-29943) bei AMD-Prozessoren. Dieser Fehler erlaubt einem Angreifer mit Administratorrechten auf einem Host (Hypervisor), die Konfiguration der CPU-Pipeline zu manipulieren, um den Stack-Pointer innerhalb einer SEV-SNP-Gast-VM zu korrumpieren, was zu einer Privilegieneskalation und zur Ausführung beliebigen Codes führt.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NDie Sicherheitslücke beruht auf einer mikroarchitektonischen Optimierung (dem Stack-Engine) und kann durch ein nicht dokumentiertes Steuerbit aktiviert werden. Ein bösartiger Hypervisor kann sie ausnutzen, um den Kontrollfluss und die Daten innerhalb einer vertraulichen VM (CVM) zu verändern, wobei die Integritätsgarantien von SEV-SNP umgangen werden, ohne dass der Speicher entschlüsselt werden muss.