Vulnerabilidade nos Processadores AMD
Uma equipe de pesquisadores do Centro CISPA Helmholtz de Segurança da Informação, na Alemanha, descobriu uma vulnerabilidade de hardware nos processadores da AMD que permite a execução remota de códigos e escalonamento de privilégios em máquinas virtuais. Isso é feito através da manipulação de como o equipamento lida com o empilhamento de memória, deixando um agente interno malicioso ou hipervisor mudar o fluxo do programa ou ler dados sensíveis dentro de uma máquina virtual protegida.
A vulnerabilidade, batizada de StackWarp, impacta processadores AMD Zen do 1 ao 5. Foi possível demonstrar seu impacto em vários cenários diferentes, incluindo a reconstrução de uma chave privada RSE-2048 e a contorno de uma autenticação de senha OpenSSH.
Limitações e Correção
No entanto, a boa notícia é que a falha, já corrigida pela AMD, só pode ser explorada por quem possui acesso bastante privilegiado ao sistema, limitando bastante a possibilidade de ataques. Isso significa que apenas internos mal-intencionados, provedores de nuvem ou hackers altamente sofisticados com acesso anterior conseguem explorar a falha.
A AMD lançou um patch de correção para o bug, que recebeu a numeração CVE-2025-29943 e um score de severidade baixa (3,2/10). A equipe de pesquisadores compartilhou as informações levantadas com a AMD, o que permitiu a correção rápida da vulnerabilidade.
Consequências e Prevenção
A vulnerabilidade nos processadores da AMD pode ter consequências graves, incluindo a perda de dados sensíveis e a execução de códigos maliciosos. No entanto, a limitação do acesso necessário para explorar a falha reduz o risco de ataques.
- A vulnerabilidade afeta processadores AMD Zen do 1 ao 5.
- A falha pode ser explorada por quem possui acesso bastante privilegiado ao sistema.
- A AMD lançou um patch de correção para o bug.
É importante manter os sistemas atualizados e patchados para prevenir ataques cibernéticos. Além disso, é fundamental ter uma política de segurança robusta em lugar, incluindo a implementação de controles de acesso e a monitorização de atividades suspeitas.
Este conteúdo pode conter links de compra.
Fonte: link