Ocolirea izolării memoriei pe sistemele cu procesoare AMD prin manipularea controlerului de memorie

La conferința Black Hat 2026, a fost demonstrată o metodă de atac care utilizează modul swizzle al controlerelor de memorie AMD pentru a ocoli izolarea memoriei și a citi sau scrie date arbitrare din memorie, inclusiv zone care conțin microcod CPU și memorie alocată Platform Security Processor (PSP). Această metodă permite ocolirea mecanismelor de criptare a memoriei încorporate (AMD SME/SEV), încălcarea izolării mașinilor virtuale și suprascrierea microcodului procesorului. Manipularea controlerului de memorie necesită executarea de cod la nivel de kernel, atenuând amenințarea reprezentată de tehnica de atac prezentată.

Modul Swizzle modifică logica de adresare a memoriei RAM pentru a elimina conflictele care apar în timpul accesului secvențial, care pot apărea la citirea de pe rânduri diferite din aceeași bancă de memorie. Pentru a evita astfel de conflicte în modul Swizzle, controlerul aplică o operație XOR unor biți de adresă pentru a separa blocurile de date consecutive în bănci de memorie diferite. Atacul constă în manipularea modului Swizzle pe un sistem care rulează pentru a redistribui adresele fizice din mers.

Un prototip de atac a fost demonstrat pe procesoarele AMD 16h utilizate în consolele PS4 și Xbox One, care aveau registre de configurare a adreselor controlerului de memorie documentate și nu aveau un mecanism pentru blocarea acestora după pornirea sistemului. În procesoarele AMD 17h și mai noi (începând cu Zen), AMD a implementat un mecanism pentru blocarea accesului la registrele de configurare a controlerului de memorie și a adăugat protecție împotriva falsificării copiei microcodului scrisă în RAM în timpul modului de repaus al procesorului (C6).

Sursa: opennet.ru

Cumpărați găzduire de încredere pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără găzduire web fiabilă cu protecție DDoS, servere VPS VDS | ProHoster