Obhod izolacije pomnilnika v sistemih s procesorji AMD z manipulacijo krmilnika pomnilnika

Na konferenci Black Hat 2026 je bila predstavljena metoda napada, ki uporablja način »swizzle« pomnilniških krmilnikov AMD za obhod izolacije pomnilnika in branje ali pisanje poljubnih podatkov iz pomnilnika, vključno z območji, ki vsebujejo mikrokodo CPU-ja in pomnilnik, dodeljen procesorju za varnost platforme (PSP). Ta metoda omogoča obhod vgrajenih mehanizmov za šifriranje pomnilnika (AMD SME/SEV), kršitev izolacije virtualnih strojev in prepisovanje mikrokode procesorja. Manipulacija s pomnilniškim krmilnikom zahteva izvajanje kode na ravni jedra, kar zmanjšuje grožnjo, ki jo predstavlja predstavljena tehnika napada.

Način Swizzle spremeni logiko naslavljanja RAM-a, da odpravi konflikte, ki nastanejo med zaporednim dostopom, do katerih lahko pride pri branju iz različnih vrstic v isti pomnilniški banki. Da bi se izognili takšnim konfliktom v načinu Swizzle, krmilnik uporabi operacijo XOR na nekatere naslovne bite, da loči zaporedne podatkovne bloke v različne pomnilniške banke. Napad je sestavljen iz manipuliranja načina Swizzle v delujočem sistemu za sproti porazdelitev fizičnih naslovov.

Prototip napada je bil prikazan na procesorjih AMD serije 16h, ki se uporabljajo v konzolah PS4 in Xbox One, ki so imeli dokumentirane registre konfiguracije naslovov pomnilniških krmilnikov in niso imeli mehanizma za njihovo zaklepanje po zagonu sistema. V procesorjih AMD serije 17h in kasneje (začenši z Zenom) je AMD uvedel mehanizem za zaklepanje dostopa do registrov konfiguracije pomnilniškega krmilnika in dodal tudi zaščito pred ponarejanjem kopije mikrokode, zapisane v RAM med stanjem mirovanja procesorja (C6).

Vir: opennet.ru

Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster