Vulnerabiliteti në CPU AMD Zen 2, i cili lejon rritjen e privilegjeve dhe kalimin përmes izolimit të makinave virtuale

Kompania AMD zbuloi informacione mbi vulnerabilitetin (CVE-2025-54518) në procesorët bazuar në mikroarkitekturën Zen 2, i cili shkakton dëmtimin e cache-it të kodit objekt. Shfrytëzimi i suksesshëm i vulnerabilitetit lejon ekzekutimin e instrukcioneve të CPU-së në një nivel më të lartë privilegjesh. Në praktikë, problemi potencialisht lejon rritjen e privilegjeve në sistem, për shembull, nga hapësira e përdoruesit mund të arrijë të ekzekutojë kod me të drejtat e bërthamës ose të ketë qasje në ambientin host nga makina virtuale.

Vulnerabiliteti është identifikuar nga punonjësit e AMD, detajet e shfrytëzimit nuk janë dhënë ende. Shtohet se problemi është shkaktuar nga izolimi i papërshtatshëm i burimeve të përbashkëta gjatë operacioneve me cache-in e kodit objekt të CPU-së. Përmes dëmtimit të elementeve në cache, sulmuesi mund të arrijë të ndryshojë instrukcionet që ekzekutohen në një nivel tjetër privilegjesh.

Vulnerabiliteti shfaqet vetëm në procesorët AMD të bazuar në mikroarkitekturën Zen2 (Fam17h). Problemi prek hipervizorin Xen dhe mund të shfrytëzohet për të kaluar përmes izolimit. Për degët e Xen nga 4.17 deri në 4.21 janë publikuar patches. Një korrigjim për bllokimin e vulnerabilitetit është gjithashtu dërguar për t'u përfshirë në bërthamën Linux.

Në seritë desktop dhe mobile të CPU AMD Ryzen 3000, 4000, 5000, 7020, 7030 dhe Threadripper PRO 3000 WX, vulnerabiliteti është eliminuar në vjeshtën e vitit të kaluar. Në procesorët e AMD Ryzen Embedded V2000, vulnerabiliteti është eliminuar në fund të dhjetorit. Në procesorët e serisë AMD EPYC 7002, problemi mbetet i pazgjidhur dhe propozohet të bllokohet në nivelin e sistemit operativ.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster