
Preuve de concept pour CVE-2025-29943 exploitant un bit de moteur de pile non documenté dans les CPU AMD Zen pour corrompre le pointeur de pile dans les VM protégées SEV-SNP, permettant l'exécution de code arbitraire et l'élévation de privilèges.
Preuve de concept pour la vulnérabilité matérielle StackWarp (CVE-2025-29943) dans les processeurs AMD. Cette faille permet à un attaquant disposant de privilèges d'administrateur sur un hôte (hyperviseur) de manipuler la configuration du pipeline du processeur pour corrompre le pointeur de pile d'une machine virtuelle invitée SEV-SNP, conduisant à une élévation de privilèges et à l'exécution de code arbitraire.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NLa vulnérabilité réside dans une optimisation microarchitecturale (le moteur de pile) et peut être activée par un bit de contrôle non documenté. Un hyperviseur malveillant peut l'exploiter pour altérer le flux de contrôle et les données au sein d'une machine virtuelle confidentielle (CVM), contournant ainsi les garanties d'intégrité de SEV-SNP sans avoir besoin de déchiffrer sa mémoire.