Une vulnérabilité dans le CPU AMD Zen 2 permettant d'augmenter les privilèges et de contourner l'isolation des machines virtuelles.
La société AMD a révélé des informations sur une vulnérabilité (CVE-2025-54518) dans les processeurs basés sur l'architecture micro-architecturale Zen 2, provoquant une corruption du cache des codes objets. L'exploitation réussie de cette vulnérabilité permet d'exécuter des instructions CPU à un niveau de privilèges plus élevé. En pratique, le problème permet potentiellement d'augmenter les privilèges dans le système, par exemple, d'amener le code à s'exécuter avec des droits de noyau depuis l'espace utilisateur ou d'accéder à […]
