
StackWarp POC (CVE-2025-29943): Exploit hardware su CPU AMD Zen che manipola un bit non documentato del motore dello stack per corrompere il puntatore di stack nelle VM protette da SEV-SNP, dimostrando una falla nell'isolamento della memoria garantito da SEV. Include un modulo del kernel, script di automazione e un ambiente di test.
Prova di concetto per la vulnerabilità hardware StackWarp (CVE-2025-29943) nei processori AMD. Questa falla consente a un attaccante con privilegi di amministratore su un host (hypervisor) di manipolare la configurazione della pipeline della CPU per corrompere il puntatore dello stack all'interno di una macchina virtuale guest SEV-SNP, portando a un'escalation dei privilegi e all'esecuzione di codice arbitrario.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NLa vulnerabilità risiede in un'ottimizzazione microarchitetturale (il motore dello stack) e può essere attivata da un bit di controllo non documentato. Un hypervisor malintenzionato può sfruttarla per alterare il flusso di controllo e i dati all'interno di una macchina virtuale confidenziale (CVM), aggirando le garanzie di integrità di SEV-SNP senza dover decifrare la sua memoria.