Na konferenciji Black Hat 2026 demonstrirana je metoda napada koja koristi swizzle način rada AMD memorijskih kontrolera za zaobilaženje izolacije memorije i čitanje ili pisanje proizvoljnih podataka iz memorije, uključujući područja koja sadrže CPU mikrokod i memoriju dodijeljenu Platform Security Processoru (PSP). Ova metoda omogućuje zaobilaženje ugrađenih mehanizama šifriranja memorije (AMD SME/SEV), probijanje izolacije virtualnog stroja i prepisivanje mikrokoda procesora. Manipulacija memorijskim kontrolerom zahtijeva izvršavanje koda na razini jezgre, što ublažava prijetnju koju predstavlja predstavljena tehnika napada.
Swizzle način rada mijenja logiku adresiranja RAM-a kako bi se uklonili sukobi koji nastaju tijekom sekvencijalnog pristupa, što se može dogoditi pri čitanju iz različitih redaka u istoj memorijskoj banci. Kako bi se izbjegli takvi sukobi u swizzle načinu rada, kontroler primjenjuje XOR operaciju na neke adresne bitove kako bi odvojio uzastopne blokove podataka u različite memorijske banke. Napad se sastoji od manipuliranja swizzle načinom rada na pokrenutom sustavu kako bi se fizičke adrese preraspodijelile u hodu.
Prototip napada demonstriran je na AMD procesorima serije 16h korištenim u konzolama PS4 i Xbox One, koji su imali dokumentirane registre konfiguracije adresa memorijskog kontrolera i nedostajao im je mehanizam za njihovo zaključavanje nakon pokretanja sustava. U AMD procesorima serije 17h i kasnije (počevši od Zena), AMD je implementirao mehanizam za zaključavanje pristupa registrima konfiguracije memorijskog kontrolera, a također je dodao zaštitu od lažiranja kopije mikrokoda zapisane u RAM tijekom stanja mirovanja procesora (C6).
Izvor: opennet.ru
