Zaobilaženje izolacije memorije na sistemima sa AMD procesorima manipulisanjem kontrolerom memorije

Na konferenciji Black Hat 2026, demonstrirana je metoda napada koja koristi swizzle mod AMD memorijskih kontrolera za zaobilaženje izolacije memorije i čitanje ili pisanje proizvoljnih podataka iz memorije, uključujući područja koja sadrže CPU mikrokod i memoriju dodijeljenu Platform Security Processoru (PSP). Ova metoda omogućava zaobilaženje ugrađenih mehanizama za šifriranje memorije (AMD SME/SEV), narušavanje izolacije virtuelne mašine i prepisivanje mikrokoda procesora. Manipulacija memorijskim kontrolerom zahtijeva izvršavanje koda na nivou kernela, što ublažava prijetnju koju predstavlja predstavljena tehnika napada.

Swizzle mod mijenja logiku adresiranja RAM-a kako bi eliminirao konflikte koji nastaju tokom sekvencijalnog pristupa, što se može dogoditi pri čitanju iz različitih redova u istoj memorijskoj banci. Da bi se izbjegli takvi konflikti u swizzle modu, kontroler primjenjuje XOR operaciju na neke adresne bitove kako bi odvojio uzastopne blokove podataka u različite memorijske banke. Napad se sastoji od manipulisanja swizzle modom na pokrenutom sistemu kako bi se fizičke adrese preraspodijelile u hodu.

Prototip napada demonstriran je na AMD procesorima serije 16h koji se koriste u konzolama PS4 i Xbox One, a koji su imali dokumentovane registre za konfiguraciju adresa memorijskog kontrolera i nedostajao im je mehanizam za njihovo zaključavanje nakon pokretanja sistema. U AMD procesorima serije 17h i kasnije (počevši od Zena), AMD je implementirao mehanizam za zaključavanje pristupa registrima za konfiguraciju memorijskog kontrolera, a također je dodao zaštitu od lažiranja kopije mikrokoda zapisane u RAM tokom stanja mirovanja procesora (C6).

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster