đą BadAML : exĂ©cution de code arbitraire dans des VMs confidentielles via les tables ACPI
đ ## đ Contexte
Article technique publié le 26 mars 2026 par Paul Meyer (Edgeless Systems) sur le blog katexochen.aro.bz.
đ cyberveille : https://cyberveille.ch/posts/2026-04-03-badaml-execution-de-code-arbitraire-dans-des-vms-confidentielles-via-les-tables-acpi/
đ source : https://katexochen.aro.bz/posts/badaml/
#ACPI_injection #AML_bytecode #Cyberveille
BadAML : exécution de code arbitraire dans des VMs confidentielles via les tables ACPI
đ Contexte Article technique publiĂ© le 26 mars 2026 par Paul Meyer (Edgeless Systems) sur le blog katexochen.aro.bz. Lâauteur dĂ©crit la reproduction complĂšte de lâattaque BadAML contre la plateforme Contrast (runtime Kubernetes basĂ© sur des CVMs) et la mise en place dâune mitigation. đŻ Description de lâattaque BadAML BadAML est une attaque exploitant les tables ACPI fournies par lâhĂŽte pour obtenir une exĂ©cution de code arbitraire Ă lâintĂ©rieur de VMs confidentielles (CVMs), contournant leurs garanties dâisolation mĂ©moire.