Atak BadRAM, umożliwiający obejście mechanizmu uwierzytelniania SEV-SNP w procesorach AMD
Grupa badaczy z Uniwersytetów w Lowanium, Lubece i Birmingham opracowała metodę ataku BadRAM (CVE-2024-21944), która pozwala na obejście mechanizmu weryfikacji autentyczności i skompromitowanie środowisk chronionych przy użyciu rozszerzenia SEV-SNP w procesorach AMD. Aby przeprowadzić atak, napastnik, z wyjątkiem rzadkich przypadków, musi uzyskać fizyczny dostęp do modułów pamięci oraz mieć możliwość wykonywania kodu na poziomie zerowego pierścienia ochrony (ring0) […]
