Pengguna CPU AMD, waspadalah - celah keamanan ini bisa mengungkap semua rahasia Anda

- Peneliti CISPA mengungkap kelemahan CPU AMD "StackWarp" yang menghancurkan perlindungan VM rahasia
- Kerentanan memungkinkan RCE, peningkatan hak akses, dan pencurian kunci pribadi pada prosesor Zen
- AMD merilis patch (CVE-2025-29943), yang memiliki tingkat keparahan rendah, memerlukan akses tingkat host untuk dieksploitasi
Kerentanan yang baru saja ditemukan pada chip AMD memungkinkan pelaku jahat melakukan eksekusi kode jarak jauh (RCE) dan peningkatan hak akses di mesin virtual.
Peneliti keamanan siber dari CISPA Helmholtz Center for Information Security di Jerman menguraikan kerentanan yang mereka beri nama StackWarp, sebuah kerentanan perangkat keras pada CPU AMD yang menghancurkan perlindungan mesin virtual rahasia, dengan memanipulasi cara prosesor melacak tumpukan, serta memungkinkan insiden jahat atau hipervisor untuk mengubah alur program atau membaca data sensitif di dalam VM yang dilindungi.
Akibatnya, aktor jahat dapat memulihkan kunci pribadi dan menjalankan kode dengan izin tinggi, meskipun memori VM seharusnya aman.
Sisi terang
StackWarp disebut memengaruhi prosesor AMD Zen, 1 hingga 5, dengan peneliti menunjukkan dampaknya dalam berbagai skenario. Dalam satu kasus, mereka berhasil merekonstruksi kunci pribadi RSE-2048, sementara dalam kasus lain - melewati otentikasi kata sandi OpenSSH.
Kemungkinan baik dalam laporan tersebut adalah fakta bahwa aktor jahat memerlukan kontrol privilegia atas server host yang menjalankan mesin virtual. Artinya kerentanan ini dapat dieksploitasi oleh insider jahat, penyedia layanan cloud, atau aktor ancaman yang sangat canggih dengan akses sebelumnya.
Ini secara signifikan mengurangi jumlah penyerang yang mungkin, tetapi tetap menunjukkan bagaimana SEV-SNP AMD, yang dirancang untuk mengenkripsi memori VM, dapat dilemahkan dan dikompromikan.
"Temuan ini menunjukkan bahwa integritas eksekusi CVM—pertahanan yang ingin ditawarkan oleh SEV-SNP—dapat dipecahkan secara efektif: Kunci rahasia dan kata sandi dapat dicuri, penyerang dapat menyamar sebagai pengguna sah atau memperoleh kendali berkelanjutan terhadap sistem, dan isolasi antara VM tamu dan host atau VM lainnya tidak lagi dapat dipercaya," demikian dikatakan dalam laporan tersebut.
AMD mengakui temuan tersebut dan telah merilis patch, yang saat ini ditelusuri sebagai CVE-2025-29943 dan diberi skor tingkat keparahan rendah (3,2/10).
ViaThe Register
Ikuti smelectronikon Google Beritadantambahkan kami sebagai sumber favorit AndaUntuk mendapatkan berita, ulasan, dan opini ahli kami di feed Anda. Pastikan untuk mengklik tombol Ikuti!
Dan tentu saja Anda juga dapatikuti smelectronikon TikTokuntuk berita, ulasan, unboxing dalam bentuk video, dan dapatkan pembaruan rutin dari kami tentangWhatsAppjuga.
Seperti artikel ini? Untuk cerita-cerita seperti ini, ikuti kami di MSN dengan mengklik tombol +Ikuti di bagian atas halaman ini.
Posting Komentar