
StackWarp POC (CVE-2025-29943) : Exploitation matérielle sur les CPU AMD Zen qui manipule un bit non documenté du moteur de pile pour corrompre le pointeur de pile dans les VM protégées par SEV-SNP, démontrant une faille dans l'isolation mémoire garantie par SEV. Comprend un module kernel, des scripts d'automatisation et un environnement de test.
Preuve de concept pour la vulnérabilité matérielle StackWarp (CVE-2025-29943) dans les processeurs AMD. Cette faille permet à un attaquant disposant de privilèges d'administrateur sur un hôte (hyperviseur) de manipuler la configuration du pipeline du processeur pour corrompre le pointeur de pile d'une machine virtuelle invitée SEV-SNP, conduisant à une élévation de privilèges et à l'exécution de code arbitraire.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NLa vulnérabilité réside dans une optimisation microarchitecturale (le moteur de pile) et peut être activée par un bit de contrôle non documenté. Un hyperviseur malveillant peut l'exploiter pour altérer le flux de contrôle et les données au sein d'une machine virtuelle confidentielle (CVM), contournant ainsi les garanties d'intégrité de SEV-SNP sans avoir besoin de déchiffrer sa mémoire.