
Prueba de concepto para CVE-2025-29943 que explota un bit no documentado del motor de pila en CPUs AMD Zen para corromper el puntero de pila en VMs protegidas por SEV-SNP, permitiendo ejecución arbitraria de código y escalada de privilegios.
Prueba de concepto para la vulnerabilidad de hardware StackWarp (CVE-2025-29943) en procesadores AMD. Esta falla permite a un atacante con privilegios de administrador en un host (hipervisor) manipular la configuración de la canalización de la CPU para corromper el puntero de la pila dentro de una máquina virtual invitada SEV-SNP, lo que conduce a una escalada de privilegios y a la ejecución de código arbitrario.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NLa vulnerabilidad radica en una optimización microarquitectónica (el motor de pila) y puede ser activada por un bit de control no documentado. Un hipervisor malicioso puede explotarlo para alterar el flujo de control y los datos dentro de una máquina virtual confidencial (CVM), eludiendo las garantías de integridad de SEV-SNP sin necesidad de descifrar su memoria.