web statistics
Usuários de CPU AMD, tomem cuidado – esta falha de segurança pode revelar todos os seus segredos




  • Pesquisadores da CISPA descobrem falha de CPU AMD “StackWarp” quebrando proteções confidenciais de VM
  • A vulnerabilidade permite RCE, escalonamento de privilégios e roubo de chaves privadas em processadores Zen
  • A AMD lançou o patch (CVE-2025-29943), classificado como de baixa gravidade, exigindo acesso no nível do host para explorar

Uma vulnerabilidade recentemente descoberta em AMD chips permitem que atores mal-intencionados executem execução remota de código (RCE) e escalonamento de privilégios em máquinas virtuais.

Pesquisadores de segurança cibernética do Centro Helmholtz de Segurança da Informação da CISPA, na Alemanha, detalharam uma vulnerabilidade que chamaram de StackWarp, uma vulnerabilidade de hardware em CPUs AMD que quebra as proteções de máquinas virtuais confidenciais, manipulando a forma como o processador rastreia a pilha e permitindo que um insider malicioso ou hipervisor altere o fluxo do programa ou leia dados confidenciais dentro de uma VM protegida.



Source link