Exploit 'Skitter Creek Bath Salts' : une instruction suffit pour accéder aux zones mémoire protégées des CPU AMD 15h/16h

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 sur Tom’s Hardware, cet article relate la divulgation publique d’un exploit matĂ©riel affectant les processeurs AMD des familles 15h et 16h (environ 2011 Ă  2015), dĂ©veloppĂ© par le chercheur Christopher Domas, dĂ©jĂ  connu pour les recherches Sandsifter et God Mode Unlocked. 🧹 Description de l’exploit L’exploit, baptisĂ© Skitter Creek Bath Salts (Skitter), repose sur la manipulation d’un bit de configuration CPU appelĂ© BankSwizzleMode (Swizzle), accessible depuis l’espace mĂ©moire OS via le standard MMCONFIG (Memory-Mapped Configuration Space). ...

18 aoĂ»t 2026 Â· 3 min

StackWarp : une faille AMD sur Zen compromet l’intĂ©gritĂ© des VMs SEV‑SNP

The Register rapporte que des chercheurs du CISPA (Allemagne) ont prĂ©sentĂ© « StackWarp » (CVE-2025-29943), une vulnĂ©rabilitĂ© des CPU AMD Zen affectant les environnements de virtualisation sĂ©curisĂ©e SEV‑SNP. AMD a publiĂ© des correctifs en juillet 2025 et un bulletin de sĂ©curitĂ© classant le problĂšme « faible sĂ©vĂ©ritĂ© », avec nĂ©cessitĂ© de mises Ă  jour firmware par les OEM. đŸ§Ș Les chercheurs dĂ©crivent une faille de la microarchitecture (stack engine) qui permet, en dĂ©synchronisant la gestion du pointeur de pile, de « geler » le delta de pile lors de certaines opĂ©rations. En basculant un bit de contrĂŽle non documentĂ© (bit 19 du MSR 0xC0011029) cĂŽtĂ© hyperviseur, un attaquant peut manipuler le pointeur de pile d’un invitĂ© protĂ©gĂ©. ...

16 janvier 2026 Â· 2 min
Derniùre mise à jour le: 8 septembre 2026 📝