В старых чипах — и для консолей тоже — AMD нашли уязвимость, но исправлять ее не будут
Процессоры настолько старые, что уже не поддерживаются компанией.
Исследователь безопасности Кристофер Домас обнаружил в старых процессорах AMD уязвимость, позволяющую одной инструкцией изменить механизм адресации памяти и получить доступ к участкам памяти, обычно скрытым от операционной системы. Эксплойт получил название Skitter Creek Bath Salts.
Для проведения атаки необходим доступ уровня ядра ОС — например, возможность запускать собственный драйвер. В основе атаки лежит функция BankSwizzleMode, управляющая способом распределения данных по банкам оперативной памяти.
В старых чипах AMD состояние BankSwizzleMode можно изменить из ОС простой инструкцией xor dword [0xf80c2094], 0x00400000. После этого Skitter позволяет обращаться к областям памяти, связанным с микрокодом и другими низкоуровневыми компонентами.
Проблема есть у чипов AMD семейств 15h и 16h, выпущенных примерно в 2011-2015 годах. В список входят десктопные процессоры FX, некоторые серверные Opteron, а также системы на базе архитектур Jaguar и Puma.
Примечательно, что последние чипы использовались в консолях PlayStation 4 и Xbox One — вероятно, они тоже уязвимы. Также уязвимыми считаются некоторые модели Athlon и Sempron. AMD признала наличие эксплойта и отдельно указала, что затронутые процессоры больше не поддерживаются, так что никаких патчей не будет.
- Новые Radeon на RDNA 5 могут разогнаться до 3.4 ГГц — инсайд
- Одна из худших современных карт: игровые тесты Radeon RX 9050
- Wolverine будет работать с трассировкой и при 60 fps на базовой PlayStation 5
- В Wolverine будет своя версия Годзиллы — в виде статуи
- Ryzen 7 7800X3D снова вздулся и сгорел — новый BIOS не помог
- AMD закрыла дыру в безопасности Ryzen после предупреждения Intel

