Canal lateral permite el acceso a la memoria RAM del controlador de seguridad de AMD PSP
Un investigador de seguridad llamado Christopher Domas, conocido bajo el alias 'xoreaxeaxeax', ha descubierto una vulnerabilidad en los procesadores AMD más antiguos, denominada 'skitter-creek-bath-salts'. La investigación muestra que el cierre de las unidades de memoria RAM, que están reservadas para funciones de seguridad como el procesador de seguridad de la plataforma AMD (PSP), no funciona completamente en los procesadores AMD de la familia 16h. Esto permite a los posibles atacantes acceder a datos sensibles, pero requiere derechos de administración. El estudio sugiere que podrían existir vulnerabilidades similares en otras familias de CPU, ya que AMD no registra más públicamente el proceso utilizado. Los procesadores afectados son documentos de documentación, como Bulldozer, Modelle, Beashell y Kabini, los cuales fueron producidos en 2013 y 2014.
Según sus hallazgos, esta vulnerabilidad afecta a los procesadores AMD de la serie Family 16h, que se introdujeron hace unos 13 años. Estos procesadores incluyen modelos como Kabini, Temash, Beema y Mullins, todos basados en la arquitectura Jaguar y lanzados entre 2013 y 2014.
Específicamente, se dirige al registro de configuración del controlador DRAM D18F2x94, que está documentado en el BIOS y la Guía del desarrollador del núcleo (BKDG) para los modelos de la familia 16h. Al manipular este registro, los atacantes pueden eludir los mecanismos de aislamiento diseñados para proteger las regiones de memoria sensibles utilizadas por componentes como el procesador de seguridad de la plataforma AMD (PSP), el modo de administración del sistema (SMM) y el microcódigo de la CPU. Esto les permite leer y escribir en áreas de memoria típicamente reservadas para operaciones seguras, incluidas las que contienen claves criptográficas y otros datos confidenciales.
La vulnerabilidad revela que incluso con estas protecciones, ciertas regiones de memoria siguen siendo accesibles debido a fallas en la administración de direcciones. El núcleo ARM Cortex-A5 dentro de la PSP utiliza exclusivamente una pequeña parte de la DRAM instalada, que está oculta tanto del sistema operativo como de la BIOS a través del controlador de memoria incorporado del procesador.
Para explotar la vulnerabilidad, los atacantes deben manipular el complejo mapeo entre direcciones de memoria física y virtual. Esto requiere software capaz de revertir las múltiples capas de traducción de direcciones utilizadas en arquitecturas x86. El código desarrollado por Domas demuestra cómo estas transformaciones pueden revertirse, exponiendo efectivamente regiones de memoria protegidas. Su trabajo destaca que, si bien la falla de skitter-creek-bath-salts no expone directamente los mismos riesgos que la vulnerabilidad previamente conocida de skitter-creek-bath-salts, donde se requerían derechos de administrador para manipular el controlador DRAM, aún representa una seria amenaza para los sistemas que utilizan procesadores AMD más antiguos.
Otros ataques similares se han dirigido a otros componentes de hardware, como Intel's Management Engine (ME), donde los investigadores accedieron con éxito a áreas de memoria restringidas en 2020. Otro ejemplo es el ataque BatteringRAM, que manipuló direcciones de memoria para obtener acceso a regiones seguras utilizadas en computación confidencial. Estos incidentes subrayan los desafíos en curso para proteger los sistemas basados en memoria contra ataques sofisticados.
Esta falta de transparencia podría obstaculizar los esfuerzos para evaluar completamente el alcance de las vulnerabilidades potenciales en diferentes generaciones de procesadores AMD. Como resultado, se necesitan más investigaciones para determinar si existen problemas similares en diseños de chips más recientes. Por ahora, los usuarios que ejecutan sistemas basados en los procesadores de la familia 16h afectados deberían considerar la implementación de medidas de seguridad adicionales para mitigar el riesgo planteado por esta falla recién descubierta.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor