LINUX.ORG.RU
Новости — Безопасность

Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин

 , , ,


2

2

Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне привилегий. На практике, проблема потенциально позволяет повысить свои привилегии в системе, например, из пространства пользователя добиться выполнения кода с правами ядра или получить доступ к хост-окружению из виртуальной машины.

Уязвимость выявлена сотрудниками AMD, детали эксплуатации пока не приводятся. Заявлено, что проблема вызвана некорректной изоляцией совместно используемых ресурсов при выполнении операций с кэшем объектных кодов CPU. Через повреждение элементов в кэше атакующий может добиться изменения инструкций, выполняемых на другом уровне привилегий.

Уязвимость проявляется только в процессорах AMD на базе микроархитектуры Zen2 (Fam17h). Проблема затрагивает гипервизор Xen и может использоваться для обхода изоляции. Для веток Xen c 4.17 по 4.21 опубликованы патчи. Исправление для блокирования уязвимости также передано для включения в состав ядра Linux.

В десктопных и мобильных сериях CPU AMD Ryzen 3000, 4000, 5000, 7020, 7030 и Threadripper PRO 3000 WX уязвимость устранена осенью прошлого года. Во встраиваемых CPU AMD Ryzen Embedded V2000 уязвимость устранена в конце декабря. В процессорах серии AMD EPYC 7002 проблема остаётся неисправленной и её предлагается блокировать на уровне операционной системы.

>>> Источник

★★☆

Проверено: cetjs2 ()
Последнее исправление: cetjs2 (всего исправлений: 1)

Париться про такие новости не стоит. Чтобы такую атаку замутить, надо предварительно ещё 100500 дыр найти через которые ты доставишь свой бинарник куда надо. Разве что вырваться из VDS? И как кеш инструкций-то повредить? Кеш чтоли кривой и сам повреждается? А когда? Это надо ждать 100600100500 итераций тестов, чтобы он самоповредился?

tcpfinhello
()
Последнее исправление: tcpfinhello (всего исправлений: 1)

повреждение кэша объектных кодов

Это про Opcode Cache если что. Предлагаю забанить автора новости вместе с его нейрослопом и просто настроить RSS трансляцию с opennet - там хотя бы идиотской отсебятины не будет.

zabbal ★★★★☆
()
Ответ на: комментарий от unclestephen

Я использую то железо, которое полностью выполняет необходимые функции. И, судя по уже не первому сообщению про дыры в ryzen-ах, выполняет их лучше чем новомодные процы. Не говоря уж про отсутствие в них бекдора AMD PSP.

firkax ★★★★★
()
Ответ на: комментарий от zabbal

Предложение хорошее в начале.

просто настроить RSS трансляцию с opennet

Но эта часть лишняя.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Я использую то железо, которое полностью выполняет необходимые функции.

Надо было ответить "Да, я экспонат. Предъявите билетик!".

r--r--r--
()
Ответ на: комментарий от unclestephen

точная копия с опеннета, все вопросы туда

Ну то есть ты просто тупой бот-копипастер? Тем более язабан.

zabbal ★★★★☆
()

Ни у кого нет ощущения де жа вю? Словно это ошибка в софте для проектирования проца.

aserge
()
Ответ на: комментарий от aserge

Нет, это ошибка в головах у тех кто выбирает стратегию развития - повысить скорость, подпирая всё горами костылей. Костыли регулярно оказываются дырявыми. Но интел на эту дорогу ступил раньше чем амд, у амд процы около 2010 года уже быстрые, но ещё не дырявые.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от router

Он 32-битный. А перечисленные мной от самых новых процов качественно почти не отличаются. Разве что всяких AVX нет.

firkax ★★★★★
()
Ответ на: комментарий от router

просто тогда и такого понятия не было, «уязвимость»
а ошибки были ещё с 386-х, кажется
самая нашумевшая - fdiv bug в первопнях, открывшая новую эру

madcore ★★★★★
()
Ответ на: комментарий от madcore

просто тогда и такого понятия не было, «уязвимость»

Тогда аппаратной защитой почти никто не пользовался. Все привыкли к «реальному» режиму, когда вся память всем доступна.

question4 ★★★★★
()
Ответ на: комментарий от Hertz

Решето. Тео одобрит.

Тео мечтает. Новые железки меньше жрут электроэнергии.

windows10 ★★★★★
()
Ответ на: комментарий от firkax

В принцип епро булдозер-ричланд можно сказать то же самое.

kirill_rrr ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.