
Prova de conceito para CVE-2025-29943 explorando um bit de mecanismo de pilha não documentado em CPUs AMD Zen para corromper o ponteiro de pilha em VMs protegidas por SEV-SNP, permitindo execução arbitrária de código e escalonamento de privilégios.
Prova de conceito para a vulnerabilidade de hardware StackWarp (CVE-2025-29943) em processadores AMD. Esta falha permite que um atacante com privilégios de administrador em um host (hipervisor) manipule a configuração do pipeline da CPU para corromper o ponteiro da pilha dentro de uma máquina virtual convidada SEV-SNP, levando a uma escalada de privilégios e execução de código arbitrário.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NA vulnerabilidade reside em uma otimização microarquitetônica (a engine de pilha) e pode ser ativada por um bit de controle não documentado. Um hipervisor malicioso pode explorá-la para alterar o fluxo de controle e os dados dentro de uma máquina virtual confidencial (CVM), burlando as garantias de integridade do SEV-SNP sem necessidade de descriptografar sua memória.