Das Unternehmen AMD hat Informationen ĂŒber eine SicherheitsanfĂ€lligkeit (CVE-2025-54518) in Prozessoren auf Basis der Zen 2 Mikroarchitektur veröffentlicht, die zum BeschĂ€digen des Caches fĂŒr Objektcodes fĂŒhren kann. Eine erfolgreiche Ausnutzung der SicherheitsanfĂ€lligkeit ermöglicht es, CPU-Anweisungen auf einem höheren Privilegieniveau auszufĂŒhren. In der Praxis kann dieses Problem potenziell dazu genutzt werden, die eigenen Berechtigungen im System zu erhöhen, beispielsweise um aus dem Benutzermodus heraus Code mit Kernel-Rechten auszufĂŒhren oder Zugang zur Host-Umgebung von einer virtuellen Maschine zu erhalten.
Die SicherheitsanfĂ€lligkeit wurde von Mitarbeitern von AMD entdeckt, Details zur Ausnutzung liegen derzeit nicht vor. Es wurde erklĂ€rt, dass das Problem durch unzureichende Isolation gemeinsam genutzter Ressourcen bei Operationen mit dem Cache fĂŒr Objektcodes der CPU verursacht wird. Durch das BeschĂ€digen von Elementen im Cache kann ein Angreifer Ănderungen an den Anweisungen erzwingen, die auf einem anderen Privilegieniveau ausgefĂŒhrt werden.
Die SicherheitsanfĂ€lligkeit tritt nur bei AMD-Prozessoren auf Basis der Zen2 Mikroarchitektur (Fam17h) auf. Das Problem betrifft den Hypervisor Xen und kann zur Umgehung von Isolation verwendet werden. FĂŒr die Xen-Zweige von 4.17 bis 4.21 wurden Patches veröffentlicht. Eine Korrektur zum Blockieren der SicherheitsanfĂ€lligkeit wurde ebenfalls zur Integration in den Linux-Kernel ĂŒbermittelt.
In den Desktop- und mobilen Serien der AMD Ryzen 3000, 4000, 5000, 7020, 7030 sowie Threadripper PRO 3000 WX wurde die SicherheitsanfÀlligkeit im vergangenen Herbst behoben. Bei den Embedded-CPUs AMD Ryzen Embedded V2000 wurde die SicherheitsanfÀlligkeit Ende Dezember behoben. Bei den Prozessoren der AMD EPYC 7002 Serie bleibt das Problem jedoch unbehandelt und es wird empfohlen, es auf der Betriebssystemebene zu blockieren.
Quelle: opennet.ru
