AMD EPYC系列产品
Search documents
StackWarp 漏洞惊魂,国产 CPU 原生免疫
是说芯语· 2026-01-21 09:15
1月20日消息,德国CISPA亥姆霍兹中心研究人员公布了一项名为"StackWarp"的安全漏洞,消息初期被 传为波及AMD Zen架构全系列处理器,引发行业关注。不过,AMD迅速响应,不仅公布了漏洞完整详 情、受影响产品型号及修复措施,还发布声明澄清事实,平息市场恐慌。 图源: cyberkendra AMD在声明中明确表示,该漏洞通过内部测试、外部研究社区合作及漏洞赏金计划被发现,编号为 AMD-SB-3027与CVE-2025-29943,属于"客户栈指针损坏漏洞",官方将其划定为低危(Low Severity)。"SB-3027公告所涉及的低危漏洞正是这些努力的成果,相关补丁自去年7月起便已可用于 AMD EPYC产品。"AMD强调,其持续通过多重举措保障终端用户及客户安全。 据AMD官网安全报告解释,StackWarp漏洞源于访问控制措施存在缺陷,未能阻止虚拟机管理程序对一 项内部配置位进行设置,本质是由翻转未公开的MSR寄存器位引发的CPU栈损坏问题。公开资料显 示,该漏洞主要利用CPU栈引擎对栈指针实施确定性篡改,从而打破AMD SEV-SNP完整性。根据AMD 给出的补丁方案,为了彻底阻断攻击 ...