Luka w procesorze AMD Zen 2, która umożliwia podniesienie uprawnień i obejście izolacji maszyn wirtualnych
Firma AMD ujawniła informacje o podatności (CVE-2025-54518) w procesorach opartych na mikroarchitekturze Zen 2, powodującej uszkodzenie pamięci podręcznej z kodami obiektowymi. Sukcesywnie wykorzystanie tej podatności pozwala na wykonanie instrukcji CPU na wyższym poziomie uprawnień. W praktyce problem potencjalnie pozwala na podniesienie swoich uprawnień w systemie, na przykład z przestrzeni użytkownika, aby uzyskać wykonanie kodu z prawami jądra lub dostęp do […]
