VMSCAPE, nuova variante Spectre: vulnerabili CPU AMD Zen e Intel Coffee Lake
Una nuova vulnerabilità Spectre, battezzata VMSCAPE (CVE-2025-40300), minaccia la sicurezza dei sistemi cloud basati su AMD Zen e Intel Coffee Lake. Scoperta dai ricercatori ETH Zurich, consente di superare i confini di virtualizzazione e sottrarre segreti dal dominio host. Linux ha già introdotto mitigazioni software, ma con impatti prestazionali.
di Manolo De Agostini pubblicata il 15 Settembre 2025, alle 09:11 nel canale SicurezzaCoffee LakeZenIntelAMD
Il capitolo delle "vulnerabilità Spectre" non è ancora chiuso. Un gruppo di ricercatori dell'ETH Zurich ha presentato VMSCAPE (CVE-2025-40300), un attacco che sfrutta i meccanismi di esecuzione speculativa per violare i confini tra guest e host in ambienti virtualizzati. La falla riguarda le CPU AMD Zen (dalla prima generazione fino a Zen 5) e le Intel soluzioni Coffee Lake (2017, Core di 10a generazione).
Secondo lo studio, VMSCAPE rappresenta la prima variante Spectre capace di consentire a un utente malevolo in una VM di estrarre dati sensibili direttamente dall'hypervisor, senza necessità di modifiche al codice o condizioni particolari. Il bersaglio principale sono ambienti cloud che utilizzano KVM come hypervisor e QEMU come componente in userspace.

Nel paper tecnico, che sarà presentato al 47° IEEE Symposium on Security and Privacy, i ricercatori hanno dimostrato che l'attacco può raggiungere una velocità di 32 B/s su AMD Zen 4, riuscendo a sottrarre in meno di 13 minuti una chiave crittografica di cifratura disco presente in memoria.
Come spiegato su The Register, la vulnerabilità deriva da una separazione incompleta delle tabelle di predizione dei salti (Branch Target Buffer) tra host e guest. Questo permette al branch predictor di condividere informazioni tra i due domini, rendendo possibile un'iniezione di branch target (vBTI, virtualization Branch Target Injection).
Poiché non esistono correzioni hardware praticabili, le contromisure sono affidate al software. Linux ha già introdotto una mitigazione denominata "IBPB before exit to userspace", che riduce l'esposizione a scapito delle prestazioni. I test indicano un overhead del 10% con dispositivi emulati, mentre il costo si riduce a circa 1% su Zen 4 in scenari tipici.
AMD ha confermato la pubblicazione di un Security Brief dedicato, mentre Intel ha precisato che le mitigazioni già esistenti per BTI, BHI e ITS possono essere applicate anche a questo caso. Le distribuzioni riceveranno gli aggiornamenti a partire dalla data di divulgazione pubblica.
Curiosamente, la patch Linux attiva le difese non solo su CPU vulnerabili, ma anche su architetture più recenti come Zen 5, Intel Lunar Lake e Granite Rapids, che non risultano direttamente sfruttabili. Quest'approccio generalizzato garantisce copertura, ma introduce un impatto marginale sulle prestazioni anche su hardware non affetto.
Con VMSCAPE, il lungo capitolo delle vulnerabilità Spectre dimostra di non essere ancora chiuso: la sicurezza dei sistemi cloud resta una sfida continua, strettamente intrecciata al bilanciamento tra isolamento, mitigazioni software e impatto prestazionale.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Google risolve il problema della memoria negli LLM: TurboQuant fa girare gli stessi modelli con cinque volte meno RAM
Un altro colpo alle auto elettriche: Panasonic taglia le batterie EV in favore di quelle per data center IA
Core Ultra 9 290K Plus: Intel conferma che non arriverà sul mercato
Addio connettori fusi? MSI promette di fermare tutto prima del disastro con GPU Safeguard+
Basta brani fake su Spotify: la nuova funzione dà controllo totale agli artisti
OPPO Find X9 Ultra: come funziona il rivoluzionario zoom 10x Hasselblad
Prezzo diverso per giochi digitali e fisici: la nuova politica Nintendo divide i giocatori
DDR5 32GB a meno di 340€: le Corsair Vengeance 6000MHz hanno buoni prezzi (visto il periodo) su Amazon
Harry Potter: HBO pubblica il primo trailer della serie TV e svela il nuovo volto di Hogwarts
Android 17 Beta 2 si allarga: la lista completa dei modelli (non solo Pixel) compatibili
RDNA 4m: AMD evolve RDNA 3.5 con AI e FSR 4 per le prossime APU Ryzen?
Sunseeker ha un mostro per i Pro e un'intera gamma domestica: punta ai prati italiani
Storica sentenza negli USA: Meta e Google ritenute responsabili della dipendenza da social e dei danni psicologici ai giovani
Musica generativa, arriva Lyria 3 Pro: ora Gemini compone brani completi









4 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infonon risultano test fatti su architetture arm quindi per adesso sono immuni
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".