Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин

Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов.


Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне привилегий.


На практике, проблема потенциально позволяет повысить свои привилегии в системе, например, из пространства пользователя добиться выполнения кода с правами ядра или получить доступ к хост-окружению из виртуальной машины.


Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин

Сообщает www.opennet.ru

 

Опубликовано: 06:00, 16.05.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость 17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...

Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser 07:00, 24 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux 15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы 02:00, 16 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...

Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов 17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша 05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

09:17, 16 Апр Как лгать машине. Разбираем принципы работы полиграфа и способы обойти проверку Для подписчиковТы наверняка слышал о детекторах лжи и даже, возможно, видел их в фильмах. Можно ли противодействовать проверке на полиграфе, как обма...

15:00, 05 Май Уязвимости в Nix и Lix, позволяющие поднять привилегии в системе В пакетных менеджерах Nix и Lix выявлена уязвимость, позволяющая выполнить код с правами фонового процесса, который в NixOS и многопользовательских у...

19:00, 25 Апр Миронов призвал повысить финансирование медицины за счёт роста налогов для богатых Двукратный рост отчислений с богатых в Соцфонд РФ позволит государству решить важную задачу – в значительной мере увеличить расходы на здравоохранени...

13:00, 06 Май В Литве нашли способ повысить уровень жизни — участие в операции в Ормузском проливе Литва должна участвовать в операции США в Ормузском проливе. Об том заявил спикер литовского Сейма Юозас Олекас....

00:00, 18 Апр LG представит новую линейку посудомоечных машин на выставке EuroCucina 202 Компания LG Electronics (LG) представит новую линейку посудомоечных машин на Европейской международной выставке кухонной техники / EuroCucina в рамка...

20:00, 14 Май BYD рассказала о технологии, которая поможет ей отобрать рынок у машин с ДВС Китайская компания BYD ещё весной 2022 года прекратила выпуск легковых автомобилей исключительно с ДВС, с тех пор все машины принадлежащих ей марок я...

20:00, 02 Май Женщина пострадала при столкновении двух машин в Комаричском районе Женщина пострадала при столкновении двух машин в Комаричском районе. Об этом сообщили в региональной Госавтоинспекции. Вечером 30 апреля в Комаричско...

06:00, 29 Апр Владельцев иностранных машин будут жёстче наказывать за нарушение ПДД Срок оплаты штрафов для владельцев авто с зарубежной регистрацией хотят сократить с 60 дней до суток. Если хозяин не оплатит долг в течение суток, то...

22:00, 05 Май Продажи легковых и легких коммерческих машин в РФ в апреле выросли на 13% год к году Российский рынок новых легковых и легких коммерческих (LCV) автомобилей в апреле 2026 года вырос в годовом выражении на 13%, до 125 461 единицы, по с...

21:00, 03 Май В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......

13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...

22:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...

08:00, 19 Май Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затраг...

16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...

15:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...

04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...