BadRAM rünnak, mis võimaldab ümber minna AMD CPU SEV-SNP autentimismehhanismile
Uuringutegijate rühm Leuvenist, Lübeckist ja Birminghamist on välja töötanud BadRAM rünnakumeetodi (CVE-2024-21944), mis võimaldab petta autentsuse kinnitamise mehhanismi ja komprimeerida keskkondi, mille kaitsmiseks kasutatakse AMD protsessorite SEV-SNP laiendust. Rünnaku sooritamiseks peab ründaja harva eranditega saama füüsilise juurdepääsu mälu moodulitele ning olema võimeline koodi täitma nulli kaitseastme (ring0) tasemel […]
