SECURITYセキュリティ
DRAMのスパゲッティ化:CPUの保護領域へのアクセスを可能にする脆弱性
Spaghettifying DRAM
YHacker News
AIが原文を翻訳・要約しています
AMD Family 16h CPUを対象とした研究により、CPUのメモリコントローラ(MCT/DCT)のレジスタを操作することで、物理アドレスの変換を書き換え、プラットフォームメモリを「スパゲッティ化」する手法が発見された。この手法は、PSP(Platform Security Processor)、SMM(System Management Mode)、C6 DRAM、CPUマイクロコードなど、通常はアクセスできない保護されたメモリ領域へのアクセスを可能にする。攻撃者は、このアドレス変換の書き換えを利用して、カーネルやOSの保護機構を回避し、機密情報にアクセスできる。この脆弱性は、DRAMコントローラのGF(2)線形写像としての性質を利用し、z3ソルバーを用いて未知の変換行列を特定することで、保護されたメモリ領域へのアクセス経路を特定する。この手法はARMやRISC-Vアーキテクチャにも応用可能であると示唆されている。
KEY POINTS要点記事から抽出した重要情報
- AMD Family 16h CPUのメモリコントローラ(MCT/DCT)レジスタ操作により、物理アドレス変換を書き換え、PSP、SMM、C6 DRAM、CPUマイクロコードなどの保護メモリ領域へのアクセスが可能になる脆弱性が発見された
- 攻撃手法はz3ソルバーを用いてDRAMコントローラのGF(2)線形変換行列を特定し、保護メモリ領域へのアクセス経路を導出するもので、ARMやRISC-Vアーキテクチャにも応用可能とされる
CONTEXT文脈編集部による背景整理
AMD CPUのメモリコントローラレジスタ操作により、PSPやSMMなど保護領域へのアクセスを可能にする重大な脆弱性研究。これはCPUセキュリティの根本的な設計問題を示しており、半導体セキュリティ対策への投資需要や、セキュリティ検証サービス・ハードウェアセキュリティ企業への追い風となる可能性がある。
原文を読むAnalyzed at 2026年8月14日 00:01