Kwetsbaarheid in AMD Zen 2 CPU, die privilege escalation en VM-isolatie omzeiling mogelijk maakt

AMD heeft informatie onthuld over een kwetsbaarheid (CVE-2025-54518) in processoren op basis van de Zen 2 microarchitectuur, die schade aan de cache van objectcode veroorzaakt. Succesvolle exploitatie van deze kwetsbaarheid maakt het mogelijk om instructies van de CPU op een hoger privilege-niveau uit te voeren. In de praktijk kan dit probleem potentieel leiden tot privilege-escalatie in het systeem, bijvoorbeeld door vanuit de gebruikersruimte code met kernelrechten uit te voeren of toegang te krijgen tot de hostomgeving vanuit een virtuele machine.

De kwetsbaarheid is vastgesteld door medewerkers van AMD; details over exploitatie worden momenteel niet gegeven. Er is aangegeven dat het probleem wordt veroorzaakt door onjuiste isolatie van gedeelde bronnen tijdens operaties met de objectcode-cache van de CPU. Door elementen in de cache te beschadigen, kan een aanvaller instructies wijzigen die op een ander privilege-niveau worden uitgevoerd.

De kwetsbaarheid komt alleen voor in AMD-processoren op basis van de Zen2 microarchitectuur (Fam17h). Het probleem heeft invloed op de Hypervisor Xen en kan worden gebruikt om de isolatie te omzeilen. Voor de Xen-branches van 4.17 tot 4.21 zijn patchen uitgebracht. Een oplossing om de kwetsbaarheid te blokkeren is ook doorgegeven voor opname in de Linux-kernel.

In de desktop- en mobiele CPU-reeks van AMD Ryzen 3000, 4000, 5000, 7020, 7030 en Threadripper PRO 3000 WX is de kwetsbaarheid in het najaar van vorig jaar verholpen. Bij de ingebedde CPU's AMD Ryzen Embedded V2000 is de kwetsbaarheid eind december verholpen. In de AMD EPYC 7002-serie blijft het probleem onopgelost en wordt voorgesteld om het op systeemniveau te blokkeren.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster