Omijanie izolacji pamięci w systemach z procesorami AMD poprzez manipulację kontrolerem pamięci

Podczas konferencji Black Hat 2026 zaprezentowano metodę ataku wykorzystującą tryb swizzle kontrolerów pamięci AMD do ominięcia izolacji pamięci i odczytu lub zapisu dowolnych danych z pamięci, w tym obszarów zawierających mikrokod procesora i pamięć przydzieloną do Platform Security Processor (PSP). Metoda ta pozwala na ominięcie wbudowanych mechanizmów szyfrowania pamięci (AMD SME/SEV), naruszenie izolacji maszyn wirtualnych i nadpisanie mikrokodu procesora. Manipulacja kontrolerem pamięci wymaga wykonania kodu na poziomie jądra, co minimalizuje zagrożenie stwarzane przez prezentowaną technikę ataku.

Tryb swizzle modyfikuje logikę adresowania pamięci RAM, aby wyeliminować konflikty występujące podczas dostępu sekwencyjnego, które mogą wystąpić podczas odczytu z różnych wierszy w tym samym banku pamięci. Aby uniknąć takich konfliktów w trybie swizzle, kontroler stosuje operację XOR na niektórych bitach adresu, aby oddzielić kolejne bloki danych do różnych banków pamięci. Atak polega na manipulowaniu trybem swizzle w działającym systemie w celu redystrybucji adresów fizycznych „w locie”.

Zaprezentowano prototyp ataku na procesorach AMD 16h używanych w konsolach PS4 i Xbox One, które miały udokumentowane rejestry konfiguracji adresów kontrolera pamięci i brakowało mechanizmu ich blokowania po uruchomieniu systemu. W procesorach AMD 17h i nowszych (począwszy od Zen), AMD zaimplementowało mechanizm blokowania dostępu do rejestrów konfiguracji kontrolera pamięci oraz dodało ochronę przed podszywaniem się pod kopię mikrokodu zapisaną w pamięci RAM w trybie uśpienia procesora (C6).

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster