Zaobilaženje izolacije memorije na sustavima s AMD procesorima manipuliranjem kontrolera memorije

Na konferenciji Black Hat 2026 demonstrirana je metoda napada koja koristi swizzle način rada AMD memorijskih kontrolera za zaobilaženje izolacije memorije i čitanje ili pisanje proizvoljnih podataka iz memorije, uključujući područja koja sadrže CPU mikrokod i memoriju dodijeljenu Platform Security Processoru (PSP). Ova metoda omogućuje zaobilaženje ugrađenih mehanizama šifriranja memorije (AMD SME/SEV), probijanje izolacije virtualnog stroja i prepisivanje mikrokoda procesora. Manipulacija memorijskim kontrolerom zahtijeva izvršavanje koda na razini jezgre, što ublažava prijetnju koju predstavlja predstavljena tehnika napada.

Swizzle način rada mijenja logiku adresiranja RAM-a kako bi se uklonili sukobi koji nastaju tijekom sekvencijalnog pristupa, što se može dogoditi pri čitanju iz različitih redaka u istoj memorijskoj banci. Kako bi se izbjegli takvi sukobi u swizzle načinu rada, kontroler primjenjuje XOR operaciju na neke adresne bitove kako bi odvojio uzastopne blokove podataka u različite memorijske banke. Napad se sastoji od manipuliranja swizzle načinom rada na pokrenutom sustavu kako bi se fizičke adrese preraspodijelile u hodu.

Prototip napada demonstriran je na AMD procesorima serije 16h korištenim u konzolama PS4 i Xbox One, koji su imali dokumentirane registre konfiguracije adresa memorijskog kontrolera i nedostajao im je mehanizam za njihovo zaključavanje nakon pokretanja sustava. U AMD procesorima serije 17h i kasnije (počevši od Zena), AMD je implementirao mehanizam za zaključavanje pristupa registrima konfiguracije memorijskog kontrolera, a također je dodao zaštitu od lažiranja kopije mikrokoda zapisane u RAM tijekom stanja mirovanja procesora (C6).

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster