Речь идет о механизме адресации оперативной памяти. Исследователь Christopher Domas показал атаку Skitter Creek Bath Salts, при которой меняется настройка контроллера памяти и один физический адрес временно начинает указывать на другое место в DRAM. За счет такого адреса-двойника можно добраться до памяти, которую процессор обычно скрывает даже от ядра операционной системы. Метод был разработан и проверен на AMD Family 16h.
В опубликованном исследовании показан доступ к областям, связанным с AMD Platform Security Processor, режимом SMM, сохраненным состоянием процессора C6 и копией микрокода в оперативной памяти. Это уже глубже обычного доступа администратора: такие области специально отделены от основной операционной системы. Исследователь также демонстрирует возможность изменения отображения памяти на работающей системе с последующим возвратом исходной схемы.
AMD формулирует проблему осторожнее. В бюллетене AMD-SB-7068 компания сообщает, что у некоторых процессоров Family 15h и 16h регистры контроллера, отвечающие за преобразование адресов системной памяти, могут не блокироваться. Бюллетень опубликован 6 августа 2026 года. Обе серии уже имеют статус End of Security Support, поэтому обновлений безопасности для них AMD не выпускает.
Для владельца старого компьютера здесь есть существенное ограничение. Такая атака не дает возможность удаленно взломать машину сама по себе. По оценке AMD, атакующему уже требуются права root или администратора. Иными словами, это способ расширить возможности после успешного захвата системы, а не готовый путь для первоначального проникновения. Именно этим AMD объясняет ограниченное влияние проблемы на реальных пользователей.
Есть и другое расхождение между исследованием и бюллетенем AMD. Domas проводил испытания на Family 16h, тогда как AMD относит проблему также к некоторым процессорам Family 15h. При этом исследователь прямо не заявляет, что тот же метод проверен на более новых семействах: начиная с Family 17h документация уже не раскрывает используемые им регистры контроллера памяти. Поэтому переносить полученный результат на современные Ryzen без отдельного исследования оснований нет.
Для актуальных Ryzen эта новость не означает появления новой подтвержденной уязвимости. Практический риск остается у давно снятых с поддержки систем на Family 15h и 16h, причем AMD уже дала понять, что закрывать проблему обновлением не собирается. Если такая машина продолжает работать там, где возможен доступ постороннего администратора или выполнение кода с максимальными привилегиями, отсутствие исправления становится более серьезным аргументом в пользу замены платформы.
AMD Family 15h и 16h получили уязвимость памяти без исправления
AMD подтвердила проблему в старых процессорах Family 15h и 16h, которая позволяет обойти аппаратную защиту отдельных областей памяти. Исправления не будет: эти процессоры уже сняты с поддержки, а для применения атаки злоумышленнику заранее нужны права администратора.

Автор: ITHome
Источник: ITHome
2 показов







