Luka w procesorze AMD Zen 2, która umożliwia podniesienie uprawnień i obejście izolacji maszyn wirtualnych

Firma AMD ujawnila informacje o podatności (CVE-2025-54518) w procesorach opartych na mikroarchitekturze Zen 2, która powoduje uszkodzenie cache kodu obiektowego. Skuteczne wykorzystanie tej podatności umożliwia wykonywanie instrukcji CPU na wyższym poziomie uprawnień. W praktyce problem potencjalnie umożliwia podniesienie swoich uprawnień w systemie, na przykład z przestrzeni użytkownika do uruchomienia kodu z uprawnieniami jądra lub uzyskania dostępu do środowiska hosta z maszyny wirtualnej.

Podatność została wykryta przez pracowników AMD, szczegóły wykorzystania nie zostały jeszcze podane. Zgłoszono, że problem wynika z niewłaściwej izolacji współdzielonych zasobów podczas wykonywania operacji z cache kodu obiektowego CPU. Poprzez uszkodzenie elementów w cache atakujący może wywołać zmianę instrukcji wykonywanych na innym poziomie uprawnień.

Podatność występuje tylko w procesorach AMD opartych na mikroarchitekturze Zen2 (Fam17h). Problem dotyczy hipernadzorcy Xen i może być wykorzystany do obejścia izolacji. Dla gałęzi Xen od 4.17 do 4.21 opublikowano poprawki. Łatka do zablokowania podatności została również przekazana do włączenia w jądro Linux.

W serii desktopowych i mobilnych procesorów AMD Ryzen 3000, 4000, 5000, 7020, 7030 oraz Threadripper PRO 3000 WX podatność została usunięta na jesieni zeszłego roku. W wbudowanych procesorach AMD Ryzen Embedded V2000 podatność została usunięta pod koniec grudnia. W procesorach serii AMD EPYC 7002 problem pozostaje nierozwiązany, a zaleca się jego zablokowanie na poziomie systemu operacyjnego.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster