Ominięcie izolacji pamięci na systemach z procesorami AMD poprzez manipulacje kontrolerem pamięci

Na konferencji Black Hat 2026 zaprezentowano metodę ataku, która wykorzystuje tryb swizzle kontrolerów pamięci AMD do obejścia izolacji pamięci i odczytu lub zapisu dowolnych danych z pamięci, w tym obszarów zawierających mikrokod CPU oraz pamięci przypisanej procesorowi PSP (Platform Security Processor). Metoda ta pozwala obejść wbudowane mechanizmy szyfrowania pamięci (AMD SME/SEV), naruszyć izolację maszyn wirtualnych oraz nadpisać mikrokod procesora. Manipulacja kontrolerem pamięci wymaga uruchomienia kodu w trybie jądra, co zmniejsza zagrożenie związane z opisaną techniką ataku.

Tryb „swizzle” zmienia logikę adresowania pamięci operacyjnej, aby wyeliminować konflikty, które pojawiają się podczas sekwencyjnego dostępu, gdy odczytywane są dane z różnych wierszy w tym samym banku pamięci. Aby uniknąć takich konfliktów w trybie „swizzle”, kontroler stosuje operację XOR na części bitów adresu, dzieląc sekwencyjnie następujące bloki danych pomiędzy różne banki pamięci. Atak polega na manipulacjach z trybem „swizzle” na działającym systemie, aby dynamicznie przekształcać fizyczne adresy.

Prototyp ataku został zaprezentowany na procesorach AMD z rodziny 16h, które były używane w konsolach PS4 i Xbox One, w których zarejestrowane były konfiguracje adresacji kontrolera pamięci i brakowało mechanizmu blokady tych rejestrów po uruchomieniu systemu. W procesorach AMD z rodziny 17h i nowszych (począwszy od Zen) firma AMD wprowadziła mechanizm blokady dostępu do rejestrów konfiguracji kontrolera pamięci oraz dodała zabezpieczenie przed manipulacją kopią mikrokodu, ładowaną do pamięci operacyjnej podczas przejścia procesora w stan uśpienia (C6).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster