На канферэнцыі Black Hat 2026 прадэманстраваны метад нападу, які выкарыстоўвае swizzle-рэжым кантролераў памяці AMD для абыходу ізаляцыі памяці і чытанні ці запісы адвольных дадзеных з памяці, уключаючы вобласці з мікракодам CPU і памяць, выдзеленую PSP-працэсару (Platform Security Processor). Метад дазваляе абыйсці ўбудаваныя механізмы шыфравання памяці (AMD SME/SEV), парушыць ізаляцыю віртуальных машын і перазапісаць мікракод працэсара. Для маніпуляцый з кантролерам памяці патрабуецца выкананне кода на ўзроўні ядра, што змяншае небяспеку прадстаўленай тэхнікі нападу.
Рэжым "swizzle" змяняе логіку адрасавання аператыўнай памяці для выключэння канфліктаў, якія ўзнікаюць пры паслядоўным доступе, якія ўзнікаюць пры чытанні з розных радкоў у адным слоіку памяці. Для выключэння падобных канфліктаў у рэжыме "swizzle" кантролер ужывае аперацыю XOR да часткі бітаў адрасу для падзелу паслядоўна ідучых блокаў дадзеных па розных слоіках памяці. Атака зводзіцца да маніпуляцый з рэжымам "swizzle" на якая працуе сістэме для пераразмеркавання фізічных адрасоў на лета.
Прататып нападу прадэманстраваны на працэсарах AMD сямейства 16h, ужывальных у кансолях PS4 і Xbox One, у якіх рэгістры канфігурацыі адрасавання кантролера памяці былі дакументаваныя і адсутнічаў механізм іх блакавання пасля загрузкі сістэмы. У працэсарах AMD сямейства 17h і навейшых (пачынальна з Zen) кампанія AMD рэалізавала механізм блакавання доступу да рэгістраў канфігурацыі кантролера памяці, а таксама дадала абарону ад падмены копіі мікракода, які скідаецца ў аператыўную памяць падчас пераходу працэсара ў спячы рэжым (C6).
Крыніца: opennet.ru
