L'attaque BadRAM, permettant de contourner le mécanisme d'attestation SEV-SNP dans les CPU AMD
Un groupe de chercheurs des universités de Louvain, de Lübeck et de Birmingham a développé une méthode d'attaque BadRAM (CVE-2024-21944), permettant de contourner le mécanisme de validation d'authenticité et de compromettre les environnements protégés grâce à l’extension SEV-SNP sur les processeurs AMD. Pour réaliser l'attaque, l'attaquant doit, sauf rares exceptions, avoir un accès physique aux modules mémoire et être capable d'exécuter du code au niveau du ring 0 […]
