В старых чипах — и для консолей тоже — AMD нашли уязвимость, но исправлять ее не будут
Процессоры настолько старые, что уже не поддерживаются компанией.
Исследователь безопасности Кристофер Домас обнаружил в старых процессорах AMD уязвимость, позволяющую одной инструкцией изменить механизм адресации памяти и получить доступ к участкам памяти, обычно скрытым от операционной системы. Эксплойт получил название Skitter Creek Bath Salts.
Для проведения атаки необходим доступ уровня ядра ОС — например, возможность запускать собственный драйвер. В основе атаки лежит функция BankSwizzleMode, управляющая способом распределения данных по банкам оперативной памяти.
В старых чипах AMD состояние BankSwizzleMode можно изменить из ОС простой инструкцией xor dword [0xf80c2094], 0x00400000. После этого Skitter позволяет обращаться к областям памяти, связанным с микрокодом и другими низкоуровневыми компонентами.
Проблема есть у чипов AMD семейств 15h и 16h, выпущенных примерно в 2011-2015 годах. В список входят десктопные процессоры FX, некоторые серверные Opteron, а также системы на базе архитектур Jaguar и Puma.
Примечательно, что последние чипы использовались в консолях PlayStation 4 и Xbox One — вероятно, они тоже уязвимы. Также уязвимыми считаются некоторые модели Athlon и Sempron. AMD признала наличие эксплойта и отдельно указала, что затронутые процессоры больше не поддерживаются, так что никаких патчей не будет.

