Az AMD processzorokat egyetlen bithiba is sebezhetővé teheti

Az AMD processzorokat egyetlen bithiba is sebezhetővé teheti
Érdemes megérteni, hogy az AMD processzorok legújabb sérülékenysége komoly fejtörést okoz a virtualizációban, különösen azoknak, akik felhőszolgáltatásokban vagy virtualizált környezetekben dolgoznak. Német kutatók a CISPA Helmholtz Center for Information Security-től jelentős biztonsági rést találtak, amely lehetővé teszi érzékeny adatokhoz való hozzáférést védett virtuális gépekből, mindössze egyetlen bit megváltoztatásával.

A StackWarp sebezhetőség és működése

A StackWarp nevű sérülékenységet az AMD SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging) környezetében azonosították. Ennek révén egy rosszindulatú rendszergazda hozzáférhet titkosított adatokhoz, például kriptográfiai privát kulcsokhoz, megkerülheti az OpenSSH jelszavas hitelesítését, és magasabb jogosultságot is szerezhet. A probléma gyökere egy eddig dokumentálatlan vezérlőbit a processzorarchitektúrában. Amikor az SMT (egyidejű többszálúság) be van kapcsolva, a támadó manipulálhatja a védett VM-ek veremmutatójának (stack pointer) pozícióját, így sérül az adatok elszigetelése.

Hogyan jutottak el idáig?

A verem (stack) egy olyan memóriaterület, amelyet a számítógép függvényhívások, lokális változók és visszatérési címek kezelésére használ. A modern processzorok veremkezelő egységet (stack engine) használnak, hogy gyorsítsák a hozzáférést és csökkentsék a szinkronizációs igényt a magok között. Ha a támadó megváltoztatja a megfelelő vezérlőbitet (a 19-es bitet az MSR 0xC0011029 regiszterben), megszűnik a magok közötti szinkronizáció. Ezzel képes olyan műveleteket végrehajtani, amelyek révén például RSA-2048 privátkulcsokat tud visszanyerni, megkerülheti a sudo jelszavas védelmét, vagy akár kernel-szintű (ring 0) kódot is futtathat a vendéggépen.

Következmények és védekezés

A sérülékenység rávilágít arra, mennyire nehéz biztosítani a teljes elszigeteltséget a virtualizációban. Bár az AMD már 2025 júliusában elérhetővé tette a javítást, a teljes védelemhez az OEM-partnereknek is frissíteniük kell a firmware-t.

Összefoglalásként: ha AMD processzort és SEV-SNP-t használsz, érdemes mielőbb telepíteni a legújabb frissítéseket, ellenkező esetben az adataidat egy egyszerű bitflip is veszélybe sodorhatja. A StackWarp-kutatás forráskódja már nyilvánosan elérhető a GitHubon, így a támadók is könnyedén próbálkozhatnak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 07:51

Egy filléres kendő harmadára vágja a maláriát a babáknál

Évszázadok óta hátukon viszik a kisbabákat az anyák Kelet-Afrikától Latin-Amerikán át Ázsiáig, egyszerű vászonkendőkbe kötözve őket...

MA 07:43

A világegyetem ragadós massza? Erre senki sem számított

🧠 Világegyetemünk működését leíró jelenlegi modelljei nehezen magyarázzák meg a legfrissebb csillagászati megfigyeléseket, hacsak nem tekintjük az űrt furcsa módon ragadós folyadéknak...

MA 07:37

Az esélyegyenlőség nyitja: a mentorálás a német gyerekekért

📚 A német oktatási rendszerben továbbra is erősen meghatározza a szociális háttér, hogy a gyerekek milyen iskolatípusba kerülnek negyedik osztály után...

MA 07:29

Az elméleti fizika nagy vitája: tévedhet a speciális relativitáselmélet?

⚠ A Lorentz-invariancia, vagyis az az elképzelés, hogy az univerzum minden pontján ugyanazok a fizikai törvények érvényesek, a speciális relativitáselmélet egyik alappillére...

MA 07:22

Az újabb szenátusi halasztás padlóra küldi a Bitcoint

💸 A kriptovaluta-piac csütörtökön megtorpant, miután az amerikai szenátus elhalasztotta az egyik legfontosabb szabályozási törvényjavaslat megtárgyalását...

MA 07:15

A valódi véletlen lézer: meglepően kiszámíthatatlan

Egy lényeges szempont, hogy a lézerek világában a véletlen lézer fogalma első hallásra ellentmondásosnak tűnhet...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     خط (iPhone/iPad)A خط egy alkalmazás, amely lehetővé teszi, hogy szép arab betűtípusokkal írj szöveget képekre...

MA 07:03

Az egészségesnek mondott üdítők: leleplezzük a wellness-mítoszt

Az egészséges üdítők trendje továbbra is tarol – a nagy üdítőgyártók sorra jelennek meg prebiotikus szódaújdonságokkal...

MA 06:57

A Spotify megint drágul – most a pénztárcád kapja a refrént

Több mint egy évtizednyi stabil árazás után a Spotify ismét emel: a Premium előfizetés ára februártól 4 750 forintról 5 150 forintra nő havonta...

MA 06:43

Az amerikaiak rajonganak a tudományért, mégis tartanak Amerika lemaradásától

Az Egyesült Államok lakosságának túlnyomó többsége fontosnak tartja, hogy az ország élen járjon a tudományban...

MA 06:37

Az eltűnő tengeri fűmezők rejtett kincsei

🐠 Amikor azt vizsgáljuk, hogy a természet közelsége miként javíthatja a közérzetünket, sokan inkább erdőkre vagy a beporzókat támogató gazdag élőhelyekre gondolnak...

MA 06:29

Az USA óriási chipmegállapodása dollármilliárdokat hoz Tajvannak

Az Egyesült Államok és Tajvan most kötött megállapodása 250 milliárd dolláros (kb...

MA 06:23

Az új űrtávcső vadászatra indul: százezer exobolygó nyomában

A NASA monumentális új Roman űrtávcsöve elkészült, és már a közeljövőben óriási exobolygó-vadászatra indul...

MA 06:08

A legzsírosabb fizetéseket az ingatlanmágnások gyermekei zsebelik be

💰 A brit lakáspiaci fellendülés három évtizeddel ezelőtt örökre megváltoztatta a vagyoni viszonyokat: a háztulajdonos szülők gyerekei ma is sokkal előnyösebb helyzetből indulnak, különösen a fiúk...

MA 06:06

Történelmi események a mai napon (Január 16.)

Ezen a napon ostromok dőltek el, birodalmak születtek és háborúk kezdődtek, miközben mérföldkövek születtek a jogban, a kultúrában és az űrkutatásban...

MA 06:02

Az első űrhajós-evakuálás az ISS-ről orvosi vészhelyzet miatt

🛸 A NASA történetének egyik legemlékezetesebb fejezete zárult le: orvosi vészhelyzet miatt először kellett sürgősen hazahozni egy űrhajóst a Nemzetközi Űrállomásról (ISS)...

csütörtök 20:49

A Paramount+ durván emel: ennyivel lesz drágább az előfizetés

2026 sem marad áremelés nélkül: a Paramount Plus streaming szolgáltatás díjai mostantól magasabbak...

csütörtök 20:33

Az első megbízható holdóra forradalmat hoz

Kínai kutatók olyan új szoftvercsomagot fejlesztettek, amely a Holdon eltelt időt képes pontosan kiszámítani, figyelembe véve Einstein relativitáselméletét is...

csütörtök 20:18

Az amerikai diákhitelesek rémálma: megoldásra vár 800 ezer adós

💰 Riasztó, hogy az Egyesült Államokban több mint 800 ezer diákhiteles ragadt egyre növekvő ügyhátralékban, miközben a tartozásuk enyhítésére vagy megfizethető törlesztési lehetőségekre várnak...