Обход изоляции и перезапись микрокода в процессорах AMD
На конференции Black Hat 2026 исследователи показали новый метод атаки на аппаратную изоляцию памяти в системах на базе процессоров AMD. Метод опирается на манипуляции со swizzle-режимом встроенного контроллера памяти и дает возможность читать и перезаписывать произвольные области RAM. Атака позволяет обойти механизмы аппаратного шифрования памяти AMD SME и SEV, взломать изоляцию виртуальных машин, получить доступ к защищенному процессору безопасности PSP и модифицировать микрокод CPU. Главным сдерживающим фактором выступает необходимость выполнения кода с правами ядра операционной системы для управления регистрами контроллера.
Штатно режим swizzle служит для оптимизации скорости доступа к оперативной памяти и исключения конфликтов при чтении из разных строк одного банка. Для этого контроллер на лету применяет операцию XOR к определенным битам адреса, равномерно распределяя последовательные блоки данных по разным банкам. Исследователи выяснили, что переключение логики адресации прямо во время работы операционной системы приводит к мгновенному перераспределению физических адресов, открывая доступ к конфиденциальным сегментам.
Практическую реализацию эксплоита продемонстрировали на чипах AMD семейства 16h, которые активно применялись в консолях PlayStation 4 и Xbox One. В этих процессорах конфигурационные регистры контроллера памяти были полностью задокументированы и не блокировались после инициализации платформы. В современных процессорах семейства 17h и новее, начиная с микроархитектуры Zen, подобный трюк не сработает: производитель внедрил аппаратную блокировку доступа к регистрам после старта ОС и защитил копию микрокода, сохраняемую в оперативной памяти при переходе в режим глубокого сна C6.
Linux / Линукс 🥸
Post #12512
2.35K