Na konferenciji Black Hat 2026, demonstrirana je metoda napada koja koristi swizzle mod AMD memorijskih kontrolera za zaobilaženje izolacije memorije i čitanje ili pisanje proizvoljnih podataka iz memorije, uključujući područja koja sadrže CPU mikrokod i memoriju dodijeljenu Platform Security Processoru (PSP). Ova metoda omogućava zaobilaženje ugrađenih mehanizama za šifriranje memorije (AMD SME/SEV), narušavanje izolacije virtuelne mašine i prepisivanje mikrokoda procesora. Manipulacija memorijskim kontrolerom zahtijeva izvršavanje koda na nivou kernela, što ublažava prijetnju koju predstavlja predstavljena tehnika napada.
Swizzle mod mijenja logiku adresiranja RAM-a kako bi eliminirao konflikte koji nastaju tokom sekvencijalnog pristupa, što se može dogoditi pri čitanju iz različitih redova u istoj memorijskoj banci. Da bi se izbjegli takvi konflikti u swizzle modu, kontroler primjenjuje XOR operaciju na neke adresne bitove kako bi odvojio uzastopne blokove podataka u različite memorijske banke. Napad se sastoji od manipulisanja swizzle modom na pokrenutom sistemu kako bi se fizičke adrese preraspodijelile u hodu.
Prototip napada demonstriran je na AMD procesorima serije 16h koji se koriste u konzolama PS4 i Xbox One, a koji su imali dokumentovane registre za konfiguraciju adresa memorijskog kontrolera i nedostajao im je mehanizam za njihovo zaključavanje nakon pokretanja sistema. U AMD procesorima serije 17h i kasnije (počevši od Zena), AMD je implementirao mehanizam za zaključavanje pristupa registrima za konfiguraciju memorijskog kontrolera, a također je dodao zaštitu od lažiranja kopije mikrokoda zapisane u RAM tokom stanja mirovanja procesora (C6).
izvor: opennet.ru
