
StackWarp POC (CVE-2025-29943): Exploração de hardware em CPUs AMD Zen que manipula um bit não documentado do mecanismo de pilha para corromper o ponteiro de pilha em VMs SEV-SNP protegidas, demonstrando uma falha no isolamento de memória garantido pelo SEV. Inclui módulo de kernel, scripts de automação e ambiente de testes.
Prova de conceito para a vulnerabilidade de hardware StackWarp (CVE-2025-29943) em processadores AMD. Esta falha permite que um atacante com privilégios de administrador em um host (hipervisor) manipule a configuração do pipeline da CPU para corromper o ponteiro da pilha dentro de uma máquina virtual convidada SEV-SNP, levando a uma escalada de privilégios e execução de código arbitrário.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NA vulnerabilidade reside em uma otimização microarquitetônica (a engine de pilha) e pode ser ativada por um bit de controle não documentado. Um hipervisor malicioso pode explorá-la para alterar o fluxo de controle e os dados dentro de uma máquina virtual confidencial (CVM), burlando as garantias de integridade do SEV-SNP sem necessidade de descriptografar sua memória.