Новая атака StackWarp на AMD: взлом виртуалок изнутри! 🔓💻
Исследователи из CISPA в Германии раскрыли детали уязвимости в процессорах AMD Zen 1–5, позволяющей удалённо выполнять код в конфиденциальных виртуальных машинах.
StackWarp использует сбой в механизме стека ЦП, чтобы манипулировать указателями и перехватывать контроль — от кражи RSA-ключей до обхода sudo и OpenSSH.
AMD узнала об этом заранее, но оценила риск как низкий; патчи для EPYC выйдут только в июле 2025-го.
Атака требует доступа к хосту, так что рискуют в основном облачные провайдеры — недобросовестный админ или хакер может сломать изоляцию SEV-SNP.
Post #318
128