AMD Zen 1~5全系CPU曝出StackWarp漏洞
创始人
2026-01-17 18:20:53
0

IT之家 1 月 17 日消息,科技媒体 cyberkendra 昨日(1 月 16 日)发布博文,报道称 CISPA 亥姆霍兹中心的研究人员披露名为 StackWarp 的高危硬件漏洞,该漏洞波及 AMD 自 2017 年 Zen 1 至 2024 年 Zen 5 的全系处理器。

IT之家援引博文介绍,StackWarp 利用了堆栈引擎(一项性能优化功能)中的同步故障,操控一个未公开的模型特定寄存器(MSR 0xC0011029)控制位,该控制位用于启用或禁用堆栈指针跟踪。

恶意的云提供商可以通过 CPU 线程切换该控制位,引发连锁反应,影响运行加密虚拟机的同级线程。这种操作会让 CPU “冻结”堆栈指针的架构更新。

在攻击者重新启用引擎后,累积的偏移量会瞬间“释放”,导致堆栈指针发生高达 640 字节的确定性位移。值得注意的是,这种攻击无需访问访客明文或注入中断,完全避开了传统安全监控。

研究人员通过演示证实了 StackWarp 的破坏力。在加密操作过程中,攻击者仅需通过精准的堆栈操控破坏一个签名,即可提取出 RSA-2048 私钥。

此外,攻击者还能利用该漏洞将堆栈移动 32 个字节,直接跳过 OpenSSH 的密码验证环节,或者通过破坏系统调用的返回值,将普通用户权限提升至 Root 级。这意味着,原本被企业视为“数据保险箱”的机密计算环境,可能已沦为攻击者的后花园。

AMD 目前已确认该漏洞,并分配了 CVE-2025-29943 编号,同时向企业客户发布了微码补丁。然而,在硬件级修复方案随下一代处理器问世前,现有的临时解决方案代价高昂。

为了彻底阻断攻击路径,用户需要禁用同步多线程(SMT / 超线程)技术。这一操作虽然有效,但会直接导致可用 CPU 核心数减半,迫使企业在保障数据安全与维持计算性能之间做出痛苦的抉择。

IT之家附上参考地址

相关内容

热门资讯

智谱、华为联手!国产AI登顶全... 日前,由智谱与华为联合研发并开源的多模态图像生成模型GLM-Image,登上Hugging Face...
人形机器人概念集体大涨 ,“国... 文 | 尚扬 1月16日,A股市场人形机器人概念表现活跃,铰链、丝杠、灵巧手、减速器、PEEK材料等...
8300mAh普及之后,失去什... 关于续航堆砌成风气之后,手机必定会阉割“我之前写过一篇文章”在某微平台上吐槽非常多,有人甚至为了证明...
第七分钟了解“科乐天天踢解码器... 第七分钟了解“科乐天天踢解码器”详细透视开挂辅助下载-哔哩哔哩;最新版2026是一款经典耐玩的益智游...
第八分钟了解(东乡箍桶)外挂透... 第八分钟了解(东乡箍桶)外挂透明挂辅助挂(辅助挂)切实教程(2022已更新)(哔哩哔哩)相信很多朋友...
第5分钟精通!pokemmo脚... 第5分钟精通!pokemmo脚本辅助,智星德州有脚本吗,可靠教程(有挂规律)-哔哩哔哩1、下载好智星...
第6瞬间了解!兴动互娱辅助工具... 第6瞬间了解!兴动互娱辅助工具名称,wpk控制牌是真的吗,总结教程(讲解有挂)1、兴动互娱辅助工具名...
第二分钟了解“微信老铁13水辅... 第二分钟了解“微信老铁13水辅助”详细透视开挂辅助教程-哔哩哔哩;微信老铁13水辅助简单的灵活控制,...
两分钟了解(Wepoke模拟器... 两分钟了解(Wepoke模拟器)外挂透明挂辅助工具(透视)教你教程(2021已更新)(哔哩哔哩);W...
第8分钟理解!哈糖大菠萝有挂吗... 第8分钟理解!哈糖大菠萝有挂吗,红龙poker透视挂指令,透明挂教程(有挂规律)-哔哩哔哩1、红龙p...