На конференції Black Hat 2026 продемонстровано метод атаки, що використовує swizzle-режим контролерів пам'яті AMD для обходу ізоляції пам'яті та читання або запису довільних даних із пам'яті, включаючи області з мікрокодом CPU та пам'ять, виділену PSP-процесору (Platform Security Processor). Метод дозволяє обійти вбудовані механізми шифрування пам'яті (AMD SME/SEV), порушити ізоляцію віртуальних машин та перезаписати мікрокод процесора. Для маніпуляцій з контролером пам'яті потрібно виконання коду лише на рівні ядра, що знижує небезпека представленої техніки атаки.
Режим swizzle змінює логіку адресації оперативної пам'яті для виключення конфліктів, що виникають при послідовному доступі, що виникають при читанні з різних рядків в одному банку пам'яті. Для виключення подібних конфліктів у режимі «swizzle» контролер застосовує операцію XOR до частини бітів адреси для поділу блоків даних, що послідовно йдуть, по різних банках пам'яті. Атака зводиться до маніпуляцій з режимом swizzle на працюючій системі для перерозподілу фізичних адрес на льоту.
Прототип атаки продемонстрований на процесорах AMD сімейства 16h, що застосовувалися в консолях PS4 і Xbox One, в яких регістри конфігурації адресації контролера пам'яті були документовані та був відсутній механізм блокування після завантаження системи. У процесорах AMD сімейства 17h і більше (починаючи з Zen) компанія AMD реалізувала механізм блокування доступу до регістрів конфігурації контролера пам'яті, а також додала захист від заміни копії мікрокоду, що скидається в оперативну пам'ять під час переходу процесора в сплячий режим (C6).
Джерело: opennet.ru
