ON
← Volver al feed
Canal lateral permite el acceso a la memoria RAM del controlador de seguridad de AMD PSP
Germany🏛️ PolíticaCentrohace 9 d

Canal lateral permite el acceso a la memoria RAM del controlador de seguridad de AMD PSP

Un investigador de seguridad llamado Christopher Domas, conocido bajo el alias 'xoreaxeaxeax', ha descubierto una vulnerabilidad en los procesadores AMD más antiguos, denominada 'skitter-creek-bath-salts'. La investigación muestra que el cierre de las unidades de memoria RAM, que están reservadas para funciones de seguridad como el procesador de seguridad de la plataforma AMD (PSP), no funciona completamente en los procesadores AMD de la familia 16h. Esto permite a los posibles atacantes acceder a datos sensibles, pero requiere derechos de administración. El estudio sugiere que podrían existir vulnerabilidades similares en otras familias de CPU, ya que AMD no registra más públicamente el proceso utilizado. Los procesadores afectados son documentos de documentación, como Bulldozer, Modelle, Beashell y Kabini, los cuales fueron producidos en 2013 y 2014.

Según sus hallazgos, esta vulnerabilidad afecta a los procesadores AMD de la serie Family 16h, que se introdujeron hace unos 13 años. Estos procesadores incluyen modelos como Kabini, Temash, Beema y Mullins, todos basados en la arquitectura Jaguar y lanzados entre 2013 y 2014.

Específicamente, se dirige al registro de configuración del controlador DRAM D18F2x94, que está documentado en el BIOS y la Guía del desarrollador del núcleo (BKDG) para los modelos de la familia 16h. Al manipular este registro, los atacantes pueden eludir los mecanismos de aislamiento diseñados para proteger las regiones de memoria sensibles utilizadas por componentes como el procesador de seguridad de la plataforma AMD (PSP), el modo de administración del sistema (SMM) y el microcódigo de la CPU. Esto les permite leer y escribir en áreas de memoria típicamente reservadas para operaciones seguras, incluidas las que contienen claves criptográficas y otros datos confidenciales.

La vulnerabilidad revela que incluso con estas protecciones, ciertas regiones de memoria siguen siendo accesibles debido a fallas en la administración de direcciones. El núcleo ARM Cortex-A5 dentro de la PSP utiliza exclusivamente una pequeña parte de la DRAM instalada, que está oculta tanto del sistema operativo como de la BIOS a través del controlador de memoria incorporado del procesador.

Para explotar la vulnerabilidad, los atacantes deben manipular el complejo mapeo entre direcciones de memoria física y virtual. Esto requiere software capaz de revertir las múltiples capas de traducción de direcciones utilizadas en arquitecturas x86. El código desarrollado por Domas demuestra cómo estas transformaciones pueden revertirse, exponiendo efectivamente regiones de memoria protegidas. Su trabajo destaca que, si bien la falla de skitter-creek-bath-salts no expone directamente los mismos riesgos que la vulnerabilidad previamente conocida de skitter-creek-bath-salts, donde se requerían derechos de administrador para manipular el controlador DRAM, aún representa una seria amenaza para los sistemas que utilizan procesadores AMD más antiguos.

Otros ataques similares se han dirigido a otros componentes de hardware, como Intel's Management Engine (ME), donde los investigadores accedieron con éxito a áreas de memoria restringidas en 2020. Otro ejemplo es el ataque BatteringRAM, que manipuló direcciones de memoria para obtener acceso a regiones seguras utilizadas en computación confidencial. Estos incidentes subrayan los desafíos en curso para proteger los sistemas basados en memoria contra ataques sofisticados.

Esta falta de transparencia podría obstaculizar los esfuerzos para evaluar completamente el alcance de las vulnerabilidades potenciales en diferentes generaciones de procesadores AMD. Como resultado, se necesitan más investigaciones para determinar si existen problemas similares en diseños de chips más recientes. Por ahora, los usuarios que ejecutan sistemas basados en los procesadores de la familia 16h afectados deberían considerar la implementación de medidas de seguridad adicionales para mitigar el riesgo planteado por esta falla recién descubierta.

Ir a las fuentes primarias (1)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 75hace 9 d
Canal lateral permite el acceso a la memoria RAM del controlador de seguridad de AMD PSP

Un investigador de seguridad llamado Christopher Domas, conocido bajo el alias 'xoreaxeaxeax', ha descubierto una vulnerabilidad en los procesadores AMD más antiguos, denominada 'skitter-creek-bath-salts'. La investigación muestra que el cierre de las unidades de memoria RAM, que están reservadas para funciones de seguridad como el procesador de seguridad de la plataforma AMD (PSP), no funciona completamente en los procesadores AMD de la familia 16h. Esto permite a los posibles atacantes acceder a datos sensibles, pero requiere derechos de administración. El estudio sugiere que podrían existir vulnerabilidades similares en otras familias de CPU, ya que AMD no registra más públicamente el proceso utilizado. Los procesadores afectados son documentos de documentación, como Bulldozer, Modelle, Beashell y Kabini, los cuales fueron producidos en 2013 y 2014.

Lectura del sesgo (Centro): La reportaje se centra en los aspectos técnicos de la brecha de seguridad, sin valoración política ni influencia emocional, y no da preferencia a ninguna de las partes, sino que presenta únicamente los hechos sobre el descubrimiento y las repercusiones de la brecha.

Por qué veracidad (85): The article accurately describes the 'skitter-creek-bath-salts' vulnerability discovered by xoreaxeaxeax, referencing the specific AMD Family 16h processors and the associated security risks. It mentions the need for admin rights to exploit the flaw and notes that newer AMD processors no longer publ

Por qué objetividad (75): The article presents the findings in a generally neutral tone but uses terms like 'Lücke' (gap) and 'Gefahr' (danger) which could be seen as slightly emotive. It also frames the issue as a potential risk rather than a confirmed exploit, which may subtly influence reader perception.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas