Na konferenci Black Hat 2026 je bila predstavljena metoda napada, ki uporablja način »swizzle« pomnilniških krmilnikov AMD za obhod izolacije pomnilnika in branje ali pisanje poljubnih podatkov iz pomnilnika, vključno z območji, ki vsebujejo mikrokodo CPU-ja in pomnilnik, dodeljen procesorju za varnost platforme (PSP). Ta metoda omogoča obhod vgrajenih mehanizmov za šifriranje pomnilnika (AMD SME/SEV), kršitev izolacije virtualnih strojev in prepisovanje mikrokode procesorja. Manipulacija s pomnilniškim krmilnikom zahteva izvajanje kode na ravni jedra, kar zmanjšuje grožnjo, ki jo predstavlja predstavljena tehnika napada.
Način Swizzle spremeni logiko naslavljanja RAM-a, da odpravi konflikte, ki nastanejo med zaporednim dostopom, do katerih lahko pride pri branju iz različnih vrstic v isti pomnilniški banki. Da bi se izognili takšnim konfliktom v načinu Swizzle, krmilnik uporabi operacijo XOR na nekatere naslovne bite, da loči zaporedne podatkovne bloke v različne pomnilniške banke. Napad je sestavljen iz manipuliranja načina Swizzle v delujočem sistemu za sproti porazdelitev fizičnih naslovov.
Prototip napada je bil prikazan na procesorjih AMD serije 16h, ki se uporabljajo v konzolah PS4 in Xbox One, ki so imeli dokumentirane registre konfiguracije naslovov pomnilniških krmilnikov in niso imeli mehanizma za njihovo zaklepanje po zagonu sistema. V procesorjih AMD serije 17h in kasneje (začenši z Zenom) je AMD uvedel mehanizem za zaklepanje dostopa do registrov konfiguracije pomnilniškega krmilnika in dodal tudi zaščito pred ponarejanjem kopije mikrokode, zapisane v RAM med stanjem mirovanja procesorja (C6).
Vir: opennet.ru
