DRAM Controller Register Manipulation Breaks CPU Memory Isolation
Дослідник безпеки Крістофер Домас представив відкритий проєкт skitter-creek-bath-salts, який дозволяє зламати апаратні межі привілеїв у сучасних процесорах, маніпулюючи реєстрами контролера DRAM. Через зміну відповідності фізичних адрес на рівні пам'яті, інструмент дає змогу некваліфікованому софту читати й змінювати захищені області пам'яті — наприклад, SMM RAM чи прошивки PSP — без спрацьовування звичних апаратних захистів. Усе це виявляє критичну уразливість: upstream-контроль не гарантує цілісності, якщо downstream-логіка дозволяє динамічне "swizzling" адрес. Це ставить під загрозу хмарні сервіси й конфіденційні обчислення — деталі дослідження й інструмент доступні у публікації InfoQ.
Як новина потрапила у випуск
«Новина про маніпуляції з регістрами контролера DRAM, що стосується апаратного рівня безпеки процесорів, відноситься до рубрики Hardware, оскільки це подія про комп'ютерне обладнання та архітектуру пам'яті.» — класифікатор, 0,90