PT-2026-40778 · Amd+1 · Zen 2+1
CVE-2025-54518
·
Publicado
2026-05-12
·
Atualizado
2026-07-31
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Produtos baseados em AMD Zen 2 (versões afetadas não especificadas)
Descrição
A isolação inadequada de recursos compartilhados no cache de operação (op/µop) da CPU em produtos baseados em Zen 2 pode fazer com que instruções incorretas sejam executadas em um nível de privilégio superior. Esta falha de hardware permite a corrupção do cache de opcode, o que poderia permitir que um invasor escalasse privilégios, como passar do espaço do usuário para o nível do kernel ou de uma máquina virtual convidada para o ambiente host, potencialmente ignorando a isolação de virtualização (por exemplo, o hipervisor Xen).
Recomendações
Atualize a BIOS para aplicar as atualizações de microcódigo mais recentes.
Para as versões do Xen 4.17 a 4.21, aplique as correções de segurança disponíveis.
Aplique as correções de segurança disponíveis para o kernel Linux.
Para processadores EPYC 7002, implemente bloqueios no nível do sistema operacional até que uma correção de microcódigo seja lançada.
Correção
DoS
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Zen 2