
CVE-2025-29943 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो AMD Zen CPUs में अप्रलेखित स्टैक इंजन बिट का शोषण करके SEV-SNP संरक्षित VMs में स्टैक पॉइंटर को दूषित करता है, मनमाना कोड निष्पादन और प्रिविलेज एस्केलेशन सक्षम करता है।
प्रोसेसर AMD में StackWarp (CVE-2025-29943) हार्डवेयर भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट। यह दोष एक होस्ट (हाइपरवाइजर) पर व्यवस्थापकीय विशेषाधिकारों वाले हमलावर को SEV-SNP अतिथि वर्चुअल मशीन के अंदर स्टैक पॉइंटर को दूषित करने के लिए CPU पाइपलाइन कॉन्फ़िगरेशन में हेरफेर करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि और मनमाना कोड निष्पादन होता है।
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:Nभेद्यता एक माइक्रोआर्किटेक्चरल अनुकूलन (स्टैक इंजन) में निहित है और इसे एक अनिर्दिष्ट नियंत्रण बिट द्वारा ट्रिगर किया जा सकता है। एक दुर्भावनापूर्ण हाइपरवाइजर अपनी मेमोरी को डिक्रिप्ट किए बिना SEV-SNP की अखंडता गारंटियों को दरकिनार करते हुए, एक गोपनीय वर्चुअल मशीन (CVM) के अंदर नियंत्रण प्रवाह और डेटा को बदलने के लिए इसका शोषण कर सकता है।