Compania AMD a dezvăluit informații despre o vulnerabilitate (CVE-2025-54518) în procesoarele bazate pe microarhitectura Zen 2, care cauzează deteriorarea cache-ului codurilor obiect. Exploatarea cu succes a vulnerabilității permite executarea instrucțiunilor CPU la un nivel mai înalt de privilegii. În practică, problema permite potențial creșterea privilegiilor în sistem, de exemplu, din spațiul utilizatorului, obținerea execuției codului cu drepturi de kernel sau accesul la mediu gazdă dintr-o mașină virtuală.
Vulnerabilitatea a fost identificată de angajații AMD, dar detaliile exploatării nu sunt deocamdată disponibile. S-a declarat că problema este cauzată de o izolare incorectă a resurselor partajate în timpul operațiunilor cu cache-ul codurilor obiect ale CPU. Prin deteriorarea elementelor din cache, un atacator poate modifica instrucțiunile executate pe un alt nivel de privilegii.
Vulnerabilitatea se manifestă doar în procesoarele AMD bazate pe microarhitectura Zen2 (Fam17h). Problema afectează hypervisorul Xen și poate fi utilizată pentru a ocoli izolarea. Pentru ramurile Xen 4.17 până la 4.21 au fost publicate patch-uri. O corecție pentru blocarea vulnerabilității a fost, de asemenea, trimisă pentru a fi inclusă în nucleul Linux.
În seriile de desktop și mobile CPU AMD Ryzen 3000, 4000, 5000, 7020, 7030 și Threadripper PRO 3000 WX, vulnerabilitatea a fost remediată în toamna anului trecut. În CPU-urile încorporate AMD Ryzen Embedded V2000, vulnerabilitatea a fost remediată la sfârșitul lunii decembrie. În procesoarele din seria AMD EPYC 7002, problema rămâne nereparată și se recomandă blocarea acesteia la nivelul sistemului de operare.
Sursa: opennet.ro
