AMD paljastas teabe haavatavuse (CVE-2025-54518) kohta Zen 2 mikroarhitektuuril põhinevates protsessorites, mis põhjustab objekti koodide vahemälu rikkumist. Edukas haavatavuse ära kasutamine võimaldab käivitada CPU käske kõrgema õiguse tasemega. Praktikas võib probleem potentsiaalselt võimaldada õiguste tõstmist süsteemis, näiteks kasutaja ruumist saada tuumakoodide täitmise õigused või juurdepääs hostkeskkonnale virtuaalmasinast.
Haavatavus tuvastati AMD töötajate poolt, rünnaku üksikasju pole veel avaldatud. Teatada on, et probleem tuleneb valest isolatsioonist jagatud ressursside vahel objekti koodide vahemälu toimingute käigus. Rikkumise kaudu vahemälu elementides võib ründaja saavutada käskude muutmise, mida täidetakse teisel õiguse tasemel.
Haavatavus esineb ainult AMD Zen2 mikroarhitektuuril põhinevates protsessorites (Fam17h). Probleem mõjutab Xen hüperviisorit ja seda saab kasutada isoleerimise ületamiseks. Xen harudele vahemikus 4.17 kuni 4.21 on avaldatud plaastrid. Haavatavuse blokeerimise parandus on samuti edastatud käitatava tuuma Linuxi jaoks.
Desktoppide ja mobiilsete AMD Ryzen 3000, 4000, 5000, 7020, 7030 ja Threadripper PRO 3000 WX protsessoriseriides on haavatavus kõrvaldatud eelmise aasta sügisel. AMD Ryzen Embedded V2000 sisseehitatud CPU-del on haavatavus kõrvaldatud detsembri lõpus. AMD EPYC 7002 seeria protsessorites püsib probleem parandamata ja selle blokeerimist soovitatakse teha operatsioonisüsteemi tasandil.
Allikas: opennet.ru
