Интересно От Zen 1 до Zen 5. Уязвимость StackWarp затронула почти все современные процессоры AMD.

Admin

Администратор

От Zen 1 до Zen 5. Уязвимость StackWarp затронула почти все современные процессоры AMD.


1000069910

Брешь StackWarp позволяет извлекать ключи RSA-2048 из защищенных виртуальных машин.


Исследователи из немецкого центра информационной безопасности CISPA Helmholtz обнаружили уязвимость в процессорах AMD, которая ставит под угрозу данные в защищённых виртуальных средах. Проблема затрагивает технологию AMD SEV-SNP, предназначенную для изоляции виртуальных машин от гипервизора.

Уязвимость, получившая название StackWarp, позволяет злоумышленнику с доступом к хост-серверу получить конфиденциальные данные из гостевых систем AMD SEV-SNP. В ходе экспериментов исследователям удалось извлечь приватный ключ RSA-2048, обойти парольную аутентификацию OpenSSH и sudo, а также получить выполнение кода на уровне ядра.

AMD была уведомлена об уязвимости (CVE-2025-29943), выпустила патчи в июле 2025 года и теперь опубликовала бюллетень безопасности, классифицировав проблему как низкой степени серьёзности.

Атака эксплуатирует особенности работы стекового движка в процессорах AMD Zen. Стек — это структура памяти, которую компьютеры используют для управления вызовами функций, локальными переменными и адресами возврата. Положение вершины стека отслеживается специальным регистром — указателем стека.

Для ускорения операций со стеком процессоры AMD и Intel реализуют стековый движок во фронтенде процессора, который отслеживает изменения указателя стека. Как выяснили исследователи, переключение одного бита — бита 19 в недокументированном регистре MSR 0xC0011029 — позволяет нарушить синхронизацию между логическими ядрами и повредить данные соседнего потока.

«Уязвимость можно эксплуатировать через ранее недокументированный управляющий бит на стороне гипервизора, — пояснил исследователь CISPA Жуйи Чжан. — Атакующий, запустивший гиперпоток параллельно с целевой виртуальной машиной, может использовать это для манипулирования положением указателя стека внутри защищённой ВМ».

Атака возможна при включённой технологии SMT (Simultaneous Multithreading), которая позволяет ядру процессора выполнять несколько потоков одновременно. Как отмечает сама AMD, SMT предполагает разделение ресурсов ядра между двумя потоками, что делает технологию потенциальной мишенью для атак по сторонним каналам.

Технология AMD SEV-SNP, как и Intel TDX, используется облачными провайдерами для предоставления конфиденциальных виртуальных машин, обещающих надёжную аппаратную изоляцию между ВМ, гипервизором и управляющим кодом хоста. StackWarp показывает, что это обещание можно нарушить переключением одного бита.

Исследователи описали свои находки в статье, которая будет опубликована на конференции USENIX Security 2026. Код эксплойта уже доступен на GitHub.

«Эти результаты показывают, что включённый SMT сегодня подрывает цели целостности SEV-SNP: соседнее ядро может изменять поток управления и данных гостевой системы через общий переключатель фронтенда с точностью до инструкции», — заключают исследователи.

Администраторам рекомендуется установить доступные обновления от AMD.
 
Последнее редактирование:
Похожие темы
Admin Интересно Открыл README — потерял сервер. В Anthropic хотели упростить жизнь разработчикам, но случайно дали взломщикам ключи от их систем. Новости в сети 0
Admin Интересно Молчание — единственная защита. Спасти голос от клонирования больше нельзя — ИИ научился "отмывать" любые помехи. Новости в сети 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно 66 лет COBOL и «бессмертный» C. Какие технологии будут работать в 2100 году — и почему мы не сможем от них избавиться? Новости в сети 0
Admin Интересно Цукерберг нашёл сокровище в Сингапуре. Meta выложила миллиарды за ИИ-стартап, умело спрятавшийся от санкций. Новости в сети 0
Admin Интересно Погуглил банк — остался без денег. Новая фобия от Минюста США. Новости в сети 0
Admin Интересно Ваш ПК станет марионеткой хакеров за секунды. Один PCIe-кабель ломает защиту компьютеров от всех топовых брендов. Новости в сети 0
Admin Статья XSS от Яндекс на обед Полезные статьи 0
Admin Интересно Stealka: новый троян для Windows крадёт всё — от паролей до карт. Новости в сети 0
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 Яхта, 11 машин, элитный алкоголь — а деньги от рабов: Изьяты 150 млн у камбоджийского «Принца» Чэнь Чжи Новости в сети 0
Support81 Международный уголовный суд обнулил Word и Excel — теперь Гаага выбирает openDesk и независимость от США Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Конец Medusa: история "успеха" российской троицы от госсетей до СИЗО Новости в сети 1
Support81 Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 Massistant выкачивает всё: от GPS до SMS. Инструмент появился давно, но работал молча Новости в сети 0
Support81 ООН спасает интернет от третьей мировой войны. Решение 11 июля Новости в сети 0
turbion0 Мошенники массово звонят россиянам от имени Wildberries и Ozon Новости в сети 1
Support81 Миксеры криптовалют: от благих намерений и за решетку Полезные статьи 0
Support81 14 лет — и уже наёмник: Европа в шоке от «насилия по подписке» Новости в сети 0
Support81 От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России Новости в сети 0
Support81 От идеологии к наживе: как хактивисты превращаются в киберпреступников Полезные статьи 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
RaketaRocket Отрисовка от Ракеты | Любая сложность | Документы | Сканы | Селфи Аккаунты: сервисы, сайты, соц. сети 1
Support81 В 2025 году не нужен хакер — вирус Horabot сам отправляет письма от вашего имени Новости в сети 0
Support81 Кликнул на акцию, продал квартиру — TDS делает фейк неотличимым от реальности Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 VShell? Скорее уж VHell: новый кошмар для Linux от UNC5174 Новости в сети 0
Support81 Таиланд: цифровой контроль или кибербуллинг от власти Новости в сети 0
Support81 Драйвер от Dell, библиотека от ESET: хакеры ToddyCat собрали конструктор для взлома Windows Новости в сети 0
Support81 Кодекс хакеров: мир в шаге от исторического соглашения Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
turbion0 Депардье обвиняют в уклонении от уплаты налогов во Франции Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 В Edge 133 появился ИИ-защитник от манипуляторов Новости в сети 1
Support81 X под управлением Маска: от свободы слова к оплаченным провокациям Новости в сети 0
Support81 14 стран требуют от Таиланда действий против торговцев людьми Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Pepebet Ожидает оплаты Pepebet приглашает к сотрудничеству по рефшаре 50-70% от депозита с возможностью постоплаты! Предоставляю работу. Ищу специалиста. 0
Support81 15 дней без связи: саботаж в море изолирует Балтику от сети Новости в сети 0
Support81 Цена «свободного доступа»: Роскомнадзор рекомендует отказаться от CloudFlare Новости в сети 1
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 От просьбы Байдена до приговора: суд вынес вердикт по делу REvil Новости в сети 0
Support81 От K-pop до дискриминации: тёмная сторона технологий в Южной Корее Новости в сети 0
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
Support81 Статья Слив курса WAPT от Codeby Полезные статьи 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0

Название темы