CVE-2025-29943
AMD CPUs के भीतर एक write-what-where स्थिति, एक व्यवस्थापक-विशेषाधिकार प्राप्त हमलावर को CPU पाइपलाइन के कॉन्फ़िगरेशन को संशोधित करने की अनुमति दे सकती है, जिसके परिणामस्वरूप संभावित रूप से SEV-SNP अतिथि के अंदर स्टैक...
- प्रकाशित
- 16 जन॰ 2026
- अद्यतन
- 16 जन॰ 2026
- सीएनए असाइन करना
- AMD
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 14.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AMD CPUs के भीतर एक write-what-where स्थिति, एक व्यवस्थापक-विशेषाधिकार प्राप्त हमलावर को CPU पाइपलाइन के कॉन्फ़िगरेशन को संशोधित करने की अनुमति दे सकती है, जिसके परिणामस्वरूप संभावित रूप से SEV-SNP अतिथि के अंदर स्टैक पॉइंटर का भ्रष्टाचार हो सकता है।
स्रोत
1CVE-2025-29943 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो AMD Zen CPUs में अप्रलेखित स्टैक इंजन बिट का शोषण करके SEV-SNP संरक्षित VMs में स्टैक पॉइंटर को दूषित करता है, मनमाना कोड निष्पादन और प्रिविलेज एस्केलेशन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।