
Подтверждение концепции для CVE-2025-29943, использующее недокументированный бит стека в процессорах AMD Zen для повреждения указателя стека в защищенных SEV-SNP виртуальных машинах, что позволяет выполнять произвольный код и повышать привилегии.
Проверка концепции для аппаратной уязвимости StackWarp (CVE-2025-29943) в процессорах AMD. Эта ошибка позволяет атакующему с привилегиями администратора на хосте (гипервизоре) манипулировать конфигурацией конвейера ЦП для повреждения указателя стека внутри гостевой виртуальной машины SEV-SNP, что приводит к повышению привилегий и выполнению произвольного кода.
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:NУязвимость заключается в микроархитектурной оптимизации (стековый движок) и может быть активирована недокументированным управляющим битом. Вредоносный гипервизор может использовать её для изменения потока управления и данных внутри конфиденциальной виртуальной машины (CVM), обходя гарантии целостности SEV-SNP без необходимости расшифровки её памяти.