Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

У DDR5 от SK Hynix нашли уязвимость, обходящую защиту

0
0
Поделиться
Телеграфировать

Модули этой компании занимают примерно 36% рынка.

У DDR5 от SK Hynix нашли уязвимость, обходящую защиту

Исследователи из ETH Zurich и Google обнаружили у модулей памяти DDR5 от SK Hynix уязвимость к атаке типа Rowhammer. Вообще-то память от нее защищена, но защиту удалось обойти.

Rowhammer-атаки основаны на многократных быстрых обращениях к определенным строкам памяти. Помехи приводят к смене значений соседних ячеек, в результате можно добиться изменения данных.

Исследователи реконструировали логику защиты и заметили, что она не контролирует определенные интервалы обновления строк памяти. Чтобы обойти защиту, атака, получившая название Phoenix, использует интервалы 128 и 2608, точечно обращаясь к определенным слотам.

На базе своего открытия исследователи создали полноценный эксплойт, позволивший впервые повысить привилегии через атаку на память DDR5. Получение root-доступа к системе с этим эксплойтом занял менее двух минут.

Уязвимость затрагивает модули DDR5 от SK Hynix, выпущенные с января 2021 по декабрь 2024 года; предполагается, что компания контролирует 36% рынка памяти DDR5. Исследователи допускают, что уязвимы могут быть и модули от других компаний-производителей.

Проверить это можно самостоятельно: исходники Phoenix выложены в открытый доступ.

Читать далее
Как вам Assassins Creed Shadows?
Отличная игра
3248 голосов, 29.0%
Неплохая игра, могло быть лучше
889 голосов, 7.9%
Обычная игра
550 голосов, 4.9%
Ужасно, пожалел о покупке/скачивании
806 голосов, 7.2%
Не играл и не собираюсь
5724 голоса, 51.0%
Теги: Игры
Аватар Evernews
Evernews
8080 подписчиков