
StackWarp POC (CVE-2025-29943): AMD Zen CPU의 하드웨어 익스플로잇으로, 스택 엔진의 문서화되지 않은 비트를 조작하여 SEV-SNP로 보호되는 VM의 스택 포인터를 손상시키고, SEV가 보장하는 메모리 격리의 결함을 입증합니다. 커널 모듈, 자동화 스크립트 및 테스트 환경을 포함합니다.
AMD 프로세서의 StackWarp 하드웨어 취약점(CVE-2025-29943)에 대한 개념 증명(PoC)입니다. 이 결함으로 인해 호스트(하이퍼바이저)에서 관리자 권한을 가진 공격자가 CPU 파이프라인 구성을 조작하여 SEV-SNP 게스트 가상 머신 내부의 스택 포인터를 손상시킬 수 있으며, 이로 인해 권한 상승 및 임의 코드 실행이 발생합니다.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N이 취약점은 마이크로아키텍처 최적화(스택 엔진)에 있으며 문서화되지 않은 제어 비트에 의해 활성화될 수 있습니다. 악의적인 하이퍼바이저는 이를 악용하여 기밀 가상 머신(CVM) 내부의 제어 흐름과 데이터를 변경할 수 있으며, 메모리를 복호화할 필요 없이 SEV-SNP의 무결성 보장을 우회할 수 있습니다.