Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

У DDR5 от SK Hynix нашли уязвимость, обходящую защиту

0
0
Поделиться
Телеграфировать

Модули этой компании занимают примерно 36% рынка.

У DDR5 от SK Hynix нашли уязвимость, обходящую защиту

Исследователи из ETH Zurich и Google обнаружили у модулей памяти DDR5 от SK Hynix уязвимость к атаке типа Rowhammer. Вообще-то память от нее защищена, но защиту удалось обойти.

Rowhammer-атаки основаны на многократных быстрых обращениях к определенным строкам памяти. Помехи приводят к смене значений соседних ячеек, в результате можно добиться изменения данных.

Исследователи реконструировали логику защиты и заметили, что она не контролирует определенные интервалы обновления строк памяти. Чтобы обойти защиту, атака, получившая название Phoenix, использует интервалы 128 и 2608, точечно обращаясь к определенным слотам.

На базе своего открытия исследователи создали полноценный эксплойт, позволивший впервые повысить привилегии через атаку на память DDR5. Получение root-доступа к системе с этим эксплойтом занял менее двух минут.

Уязвимость затрагивает модули DDR5 от SK Hynix, выпущенные с января 2021 по декабрь 2024 года; предполагается, что компания контролирует 36% рынка памяти DDR5. Исследователи допускают, что уязвимы могут быть и модули от других компаний-производителей.

Проверить это можно самостоятельно: исходники Phoenix выложены в открытый доступ.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
1663 голоса, 6.9%
От 50000 до 100000 рублей
1069 голосов, 4.5%
От 25000 до 50000 рублей
1262 голоса, 5.3%
От 10000 до 25000 рублей
2108 голосов, 8.8%
До 10000 рублей
4430 голосов, 18.5%
Нисколько, я пират. Йо-хо-хо!
13459 голосов, 56.1%
Теги: Игры
Аватар Evernews
Evernews
8086 подписчиков