AMD avaldas teavet mikroarhitektuur Zen 2 baasil töötavate protsessorite haavatavuse (CVE-2025-54518) kohta, mis põhjustab objekti koodide mäluahela rikutust. Haavatavuse edukas ärakasutamine võimaldab täita CPU käske kõrgema privileegi tasemel. Praktiliselt võimaldab probleem potentsiaalselt tõsta privileege süsteemis, näiteks kasutaja ruumist jõuda kerneliga seotud koodi käitamiseni või pääseda juurde host-ökosüsteemile virtuaalmasinast.
Haavatavus avastati AMD töötajate poolt, ärakasutamise detaile pole veel avaldatud. Teadaanne on, et probleem on seotud jagatud ressursside vale isoleerimisega objekti koodide mäluahela töötlemisel. Ahnestamisest tulenevalt võib ründaja saavutada, et juhiseid muutakse, mis täidetakse teisel privileegi tasemel.
Haavatavus ilmneb ainult AMD Zen2 mikroarhitektuuriga protsessorites (Fam17h). Probleem mõjutab Xen hüperviisorit ja seda saab kasutada isolatsiooni ületamiseks. Xen versioonides 4.17–4.21 on avaldatud plaastrid. Probleemi blokeerimiseks mõeldud parandused on saadetud ka Linuxi kerneli kaasamiseks.
AMD Ryzen 3000, 4000, 5000, 7020, 7030 ja Threadripper PRO 3000 WX lauaarvutite ja mobiilsete CPU-de seeriates on haavatavus elimineeritud eelmise aasta sügisel. AMD Ryzen Embedded V2000 integreeritud CPU-des on probleem lahendatud detsembri lõpuks. AMD EPYC 7002 seeria protsessorites jääb probleem lahendamata ja selle blokeerimist soovitatakse teostada operatsioonisüsteemi tasemel.
Allikas: opennet.ru
