Obejití izolace paměti v systémech s procesory AMD manipulací s řadičem paměti

Na konferenci Black Hat 2026 byla demonstrována metoda útoku, která využívá režim swizzle paměťových řadičů AMD k obcházení izolace paměti a čtení nebo zápisu libovolných dat z paměti, včetně oblastí obsahujících mikrokód CPU a paměti přidělené procesoru Platform Security Processor (PSP). Tato metoda umožňuje obcházet vestavěné mechanismy šifrování paměti (AMD SME/SEV), narušovat izolaci virtuálních strojů a přepisovat mikrokód procesoru. Manipulace s paměťovým řadičem vyžaduje spuštění kódu na úrovni jádra, což zmírňuje hrozbu představovanou prezentovanou technikou útoku.

Režim Swizzle upravuje logiku adresování RAM, aby se eliminovaly konflikty vznikající během sekvenčního přístupu, ke kterému může dojít při čtení z různých řádků ve stejné paměťové bance. Aby se těmto konfliktům v režimu Swizzle předešlo, řídicí jednotka aplikuje operaci XOR na některé adresní bity, čímž oddělí po sobě jdoucí datové bloky do různých paměťových bank. Útok spočívá v manipulaci s režimem Swizzle na běžícím systému za účelem redistribuce fyzických adres za chodu.

Prototyp útoku byl demonstrován na procesorech AMD řady 16h používaných v konzolích PS4 a Xbox One, které měly zdokumentované registry konfigurace adres řadičů paměti a postrádaly mechanismus pro jejich uzamčení po spuštění systému. V procesorech AMD řady 17h a novějších verzích (počínaje verzí Zen) implementovala společnost AMD mechanismus pro uzamčení přístupu ke konfiguračním registrům řadičů paměti a také přidala ochranu proti falšování kopie mikrokódu zapsané do paměti RAM během režimu spánku procesoru (C6).

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster