DRAM scrambling : déverrouiller le CPU AMD

Original : Spaghettifying DRAM

Pourquoi c'est important

Révèle une surface d'attaque matérielle critique sur les CPU AMD via la couche DRAM.

Un outil open source nommé skitter-creek-bath-salts exploite le contrôleur DRAM des CPU AMD Family 16h pour modifier les traductions d'adresses physiques, exposant des régions mémoire protégées (PSP, SMM, microcode, C6 DRAM) invisibles au noyau OS.

Le chercheur en sécurité xoreaxeaxeax a publié sur GitHub un projet nommé skitter-creek-bath-salts, qui exploite une faiblesse du contrôleur DRAM des processeurs AMD Family 16h. En manipulant les registres de traduction d'adresses DRAM, l'outil parvient à rediriger arbitrairement les accès mémoire physiques, brisant ainsi les primitives de sécurité qui reposent sur ces traductions. Les cibles incluent le Platform Security Processor (PSP), le System Management Mode (SMM), le microcode CPU et les régions C6 DRAM — des zones normalement inaccessibles même au noyau système. L'auteur précise que les datasheets AMD Family 16h documentent encore ces registres de traduction et confirment qu'ils ne peuvent pas être verrouillés. Les générations suivantes (17h et au-delà) ne publient plus cette information. L'auteur note que les transformations sous-jacentes s'appliquent potentiellement à d'autres architectures, dont ARM et RISC-V.

Source

github.com — Lire l'original →