Na konferencji Black Hat 2026 zaprezentowano metodę ataku, która wykorzystuje tryb swizzle kontrolerów pamięci AMD do obejścia izolacji pamięci i odczytu lub zapisu dowolnych danych z pamięci, w tym obszarów zawierających mikrokod CPU oraz pamięci przypisanej procesorowi PSP (Platform Security Processor). Metoda ta pozwala obejść wbudowane mechanizmy szyfrowania pamięci (AMD SME/SEV), naruszyć izolację maszyn wirtualnych oraz nadpisać mikrokod procesora. Manipulacja kontrolerem pamięci wymaga uruchomienia kodu w trybie jądra, co zmniejsza zagrożenie związane z opisaną techniką ataku.
Tryb „swizzle” zmienia logikę adresowania pamięci operacyjnej, aby wyeliminować konflikty, które pojawiają się podczas sekwencyjnego dostępu, gdy odczytywane są dane z różnych wierszy w tym samym banku pamięci. Aby uniknąć takich konfliktów w trybie „swizzle”, kontroler stosuje operację XOR na części bitów adresu, dzieląc sekwencyjnie następujące bloki danych pomiędzy różne banki pamięci. Atak polega na manipulacjach z trybem „swizzle” na działającym systemie, aby dynamicznie przekształcać fizyczne adresy.
Prototyp ataku został zaprezentowany na procesorach AMD z rodziny 16h, które były używane w konsolach PS4 i Xbox One, w których zarejestrowane były konfiguracje adresacji kontrolera pamięci i brakowało mechanizmu blokady tych rejestrów po uruchomieniu systemu. W procesorach AMD z rodziny 17h i nowszych (począwszy od Zen) firma AMD wprowadziła mechanizm blokady dostępu do rejestrów konfiguracji kontrolera pamięci oraz dodała zabezpieczenie przed manipulacją kopią mikrokodu, ładowaną do pamięci operacyjnej podczas przejścia procesora w stan uśpienia (C6).
Źródło: opennet.ru
