Une vulnérabilité dans le CPU AMD Zen 2 permettant d'augmenter les privilèges et de contourner l'isolation des machines virtuelles.

La société AMD a révélé des informations sur une vulnérabilité (CVE-2025-54518) dans les processeurs basés sur l'architecture Zen 2, provoquant des corruptions du cache des objets de code. Une exploitation réussie de cette vulnérabilité permet d'exécuter des instructions CPU à un niveau de privilège supérieur. En pratique, ce problème permet potentiellement d'augmenter ses privilèges dans le système, par exemple, d'obtenir l'exécution de code avec des droits de noyau depuis l'espace utilisateur ou d'accéder à l'environnement hôte depuis une machine virtuelle.

La vulnérabilité a été identifiée par des employés d'AMD, mais les détails de l'exploitation ne sont pas encore fournis. Il a été déclaré que le problème est dû à une isolation incorrecte des ressources partagées lors de l'exécution des opérations sur le cache des objets de code CPU. Grâce à la corruption des éléments dans le cache, un attaquant pourrait modifier les instructions exécutées à un autre niveau de privilège.

La vulnérabilité ne se manifeste que dans les processeurs AMD basés sur l'architecture Zen2 (Fam17h). Le problème concerne l'hyperviseur Xen et peut être utilisé pour contourner l'isolation. Des correctifs ont été publiés pour les branches Xen de 4.17 à 4.21. Un correctif pour bloquer la vulnérabilité a également été transmis pour être intégré dans le noyau Linux.

Dans les séries de CPU de bureau et mobiles AMD Ryzen 3000, 4000, 5000, 7020, 7030 et Threadripper PRO 3000 WX, la vulnérabilité a été corrigée à l'automne dernier. Dans les CPU embarqués AMD Ryzen Embedded V2000, la vulnérabilité a été corrigée à la fin décembre. Dans les processeurs de la série AMD EPYC 7002, le problème demeure non résolu et il est recommandé de le bloquer au niveau du système d'exploitation.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster