2026年1月16日,研究人员披露AMD自2017年Zen 1至2024年Zen 5全系处理器存在高危硬件漏洞StackWarp(CVE-2025-29943)。该漏洞利用堆栈引擎的同步故障,通过操控未公开的MSR寄存器控制位,可导致堆栈指针发生高达640字节的位移,进而被用于提取RSA私钥、绕过OpenSSH验证或提升至Root权限。攻击可在无需访客明文访问的情况下完成,规避传统监控。AMD已发布微码补丁,但彻底防护需禁用SMT技术,将导致CPU核心数减半,严重影响性能。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信