📱 BadAML : exĂ©cution de code arbitraire dans des VMs confidentielles via les tables ACPI
📝 ## 🔍 Contexte

Article technique publié le 26 mars 2026 par Paul Meyer (Edgeless Systems) sur le blog katexochen.aro.bz.
📖 cyberveille : https://cyberveille.ch/posts/2026-04-03-badaml-execution-de-code-arbitraire-dans-des-vms-confidentielles-via-les-tables-acpi/
🌐 source : https://katexochen.aro.bz/posts/badaml/
#ACPI_injection #AML_bytecode #Cyberveille

BadAML : exécution de code arbitraire dans des VMs confidentielles via les tables ACPI

🔍 Contexte Article technique publiĂ© le 26 mars 2026 par Paul Meyer (Edgeless Systems) sur le blog katexochen.aro.bz. L’auteur dĂ©crit la reproduction complĂšte de l’attaque BadAML contre la plateforme Contrast (runtime Kubernetes basĂ© sur des CVMs) et la mise en place d’une mitigation. 🎯 Description de l’attaque BadAML BadAML est une attaque exploitant les tables ACPI fournies par l’hĂŽte pour obtenir une exĂ©cution de code arbitraire Ă  l’intĂ©rieur de VMs confidentielles (CVMs), contournant leurs garanties d’isolation mĂ©moire.

CyberVeille