• Peneliti CISPA mengungkap kelemahan CPU AMD “StackWarp” yang melanggar perlindungan rahasia VM
  • Kerentanan memungkinkan RCE, peningkatan hak istimewa, dan pencurian kunci pribadi di prosesor Zen
  • AMD merilis patch (CVE-2025-29943), dengan tingkat keparahan rendah, memerlukan akses tingkat host untuk mengeksploitasi

Kerentanan yang baru ditemukan di AMD chip memungkinkan pelaku jahat untuk melakukan eksekusi kode jarak jauh (RCE) dan peningkatan hak istimewa di mesin virtual.

Peneliti keamanan siber dari CISPA Helmholtz Center for Information Security di Jerman merinci kerentanan yang mereka namakan StackWarp, kerentanan perangkat keras pada CPU AMD yang merusak perlindungan mesin virtual rahasia, dengan memanipulasi cara prosesor melacak tumpukan, dan membiarkan orang dalam atau hypervisor yang jahat mengubah aliran program atau membaca data sensitif di dalam VM yang dilindungi.





Tautan sumber