A Black Hat 2026 konferencián bemutattak egy támadási módszert, amely az AMD memóriavezérlők swizzle módját használja ki a memória-izoláció megkerülésére, és tetszőleges adatok olvasására vagy írására a memóriából, beleértve a CPU mikrokódot és a Platform Security Processor (PSP) számára lefoglalt memóriát tartalmazó területeket is. Ez a módszer lehetővé teszi a beépített memória-titkosítási mechanizmusok (AMD SME/SEV) megkerülését, a virtuális gép izolációjának feltörését és a processzor mikrokódjának felülírását. A memóriavezérlő manipulálása kernel szintű kódfuttatást igényel, ami csökkenti a bemutatott támadási technika által jelentett fenyegetést.
A Swizzle mód módosítja a RAM címzési logikáját, hogy kiküszöbölje a szekvenciális hozzáférés során felmerülő ütközéseket, amelyek akkor fordulhatnak elő, amikor ugyanazon memóriabank különböző soraiból olvasunk. Az ilyen ütközések elkerülése érdekében a swizzle módban a vezérlő XOR műveletet alkalmaz egyes címbitekre, hogy az egymást követő adatblokkokat különböző memóriabankokba válassza szét. A támadás abból áll, hogy egy futó rendszeren manipulálják a swizzle módot a fizikai címek menet közbeni újraelosztásához.
Egy prototípus támadást mutattak be a PS4 és Xbox One konzolokban használt AMD 16h sorozatú processzorokon, amelyek dokumentált memóriavezérlő címkonfigurációs regiszterekkel rendelkeztek, de hiányzott belőlük a rendszerindítás utáni zárolásukra szolgáló mechanizmus. Az AMD 17h sorozatú processzorokban és később (a Zennel kezdve) az AMD bevezetett egy mechanizmust a memóriavezérlő konfigurációs regisztereihez való hozzáférés zárolására, valamint védelmet nyújtott a processzor alvó üzemmódja (C6) alatt a RAM-ba írt mikrokód-példány hamisítása ellen.
Forrás: opennet.ru
