乐于分享
好东西不私藏

AMD旧款处理器被曝内存地址映射漏洞软件app,地址可攻击硬件保护区域

AMD旧款处理器被曝内存地址映射漏洞软件app,地址可攻击硬件保护区域
已关注
关注
重播 分享

IT之家 8 月 14 日消息,安全研究人员 Christopher Domas 公布了一个针对 AMD Family 16h 处理器的攻击方法,该方法通过操纵内存控制器的地址转换逻辑,可读取甚至改写处理器中受硬件保护的敏感内存区域。相关研究成果及工具代码今日以“Skitter Creek Bath Salts”为名在 GitHub 上开源。

IT之家注:AMD Family 16h 是 AMD 于 2013 年起推出的一系列低功耗、入门级微处理器家族,主打低功耗笔记本、平板电脑、微型服务器以及嵌入式,并且全部产品均为集成了 CPU 和 GPU 的 APU。该家族最著名的应用是作为第八代游戏主机(PS4 和 Xbox One)的核心定制 SoC。

该攻击并非传统的软件漏洞或固件缺陷,而是作用于内存寻址的最底层。在物理地址被发送到 DRAM 芯片前,内存控制器会将其转换为通道、列、行等具体坐标。

Domas 发现,在 AMD Family 16h 处理器上,控制“Bank Swizzling”(存储体交错)模式的一个寄存器位可在运行时被切换且不会被锁定。

通过翻转这一位,攻击者可以临时改变物理地址到 DRAM 单元的映射,创建一个“别名”(Alias)地址。利用此别名,系统在不知情的情况下,可通过一个看似合法的地址访问到本应受保护的 DRAM 区域。完成访问后,再将寄存器恢复到原始状态,整个过程几乎不留痕迹。

该攻击可触及多个关键的硬件保护区域:

  • 平台安全处理器(PSP):PSP 是 AMD 处理器中一个独立的 ARM 核心,负责管理安全启动、密钥等。攻击者可提取其私有内存中的数据,例如 fTPM(固件可信平台模块)用于签名的 RSA 模幂运算代码。
  • 系统管理模式(SMM):SMM 是 CPU 中权限最高的执行模式(Ring -2),其内存(SMRAM)对操作系统和内核均不可见。攻击者可读取 SMM 的入口代码,理论上可进一步破坏系统固件的完整性。