Kompania AMD dha informacione mbi një të metë (CVE-2025-54518) në procesorët e bazuar në mikroarkitekturën Zen 2, e cila shkakton dëmtime në cache-n e kodit të objekteve. Shfrytëzimi i suksesshëm i kësaj të mete lejon ekzekutimin e instrukcioneve të CPU-së në një nivel më të lartë privilegjesh. Në praktikë, problemi potencialisht lejon rritjen e privilegjeve në sistem, për shembull, nga hapësira e përdoruesit të arrihet ekzekutimi i kodit me të drejtat e bërthamës ose të aksesohen ambientet host nga një makinë virtuale.
TĂ« metĂ«n e identifikuan punonjĂ«sit e AMD, detajet e shfrytĂ«zimit nuk janĂ« dhĂ«nĂ« pĂ«r momentin. ĂshtĂ« deklaruar se problemi Ă«shtĂ« shkaktuar nga izolimi i gabuar i burimeve tĂ« ndara gjatĂ« ekzekutimit tĂ« operacioneve me cache-n e kodit tĂ« objekteve CPU. PĂ«rmes dĂ«mtimeve nĂ« elementĂ«t e cache-it, sulmuesi mund tĂ« arrijĂ« tĂ« ndryshojĂ« instrukcionet qĂ« ekzekutohen nĂ« njĂ« nivel tjetĂ«r privilegjesh.
Vulnerabiliteti shfaqet vetëm në procesorët AMD të bazuar në mikroarkitekturën Zen2 (Fam17h). Problemi prek hipervizorin Xen dhe mund të përdoret për të anashkaluar izolimin. Patches janë publikuar për degët e Xen nga 4.17 deri në 4.21. Një rregullim për bllokimin e vulnerabilitetit është gjithashtu dorëzuar për t'u përfshirë në bërthamën Linux.
Në seritë desktop dhe mobile të CPU AMD Ryzen 3000, 4000, 5000, 7020, 7030 dhe Threadripper PRO 3000 WX, vulnerabiliteti është eliminuar në vjeshtën e vitit të kaluar. Në CPU të integruar AMD Ryzen Embedded V2000, vulnerabiliteti është hequr në fund të dhjetorit. Në procesorët e serisë AMD EPYC 7002, problemi mbetet i paqëndrueshëm dhe sugjerohet të bllokohet në nivelin e sistemit operativ.
Burimi: opennet.ru
