BadRAM rünnak, mis võimaldab ületada SEV-SNP atesteerimise mehhanismi AMD CPU-s.
Leuveni, Lübecki ja Birminghami ülikoolide teadlaste rühm on välja töötanud BadRAM rünnaku meetodi (CVE-2024-21944), mis võimaldab mööduda autentimise mehhanismist ja kompromiteerida keskkondi, mis on kaitstud AMD protsessorite SEV-SNP laienduse abil. Rünnaku tegemiseks peab kurjategija, välja arvatud harvadel juhtudel, saama füüsilise juurdepääsu mälu moodulitele ja olema võimeline käivitama koodi nullkaitsekihis (ring0) […]
