Το exploit Fabricked καταστρέφει μυστικά την υλική προστασία των επεξεργαστών EPYC με πλήρη αποτελεσματικότητα – η AMD έχει ήδη κυκλοφορήσει μια διόρθωση

Το exploit Fabricked καταστρέφει μυστικά την υλική προστασία των επεξεργαστών EPYC με πλήρη αποτελεσματικότητα – η AMD έχει ήδη κυκλοφορήσει μια διόρθωση

25 hardware

Σύντομη περίληψη

Τον Απρίλιο οι ερευνητές του ETH Zürich ανακάλυψαν ευπάθεια στην υλικολογική προστασία AMD SEV‑SNP, η οποία επιτρέπει σε εισβολέα να αποκτήσει πλήρη πρόσβαση στη κρυμμένη μνήμη μιας εικονικής μηχανής (CVM) στους επεξεργαστές AMD EPYC. Το exploit, ονομασμένο Fabricked, εκμεταλλεύεται αδυναμίες στο routing της μνήμης μέσω του Infinity Fabric κατά τη φόρτωση και μπορεί να εξαπατήσει την κρυπτογραφική πιστοποίηση στην οποία βασίζονται οι χρήστες για τον έλεγχο της ακεραιότητας του περιβάλλοντός τους.

1. Τι είναι το AMD SEV‑SNP και γιατί χρειάζεται
* Η εμπιστευτική υπολογιστική επιτρέπει στους ενοικιαστές του νέφους να βεβαιώνονται ότι ο πάροχος δεν μπορεί να διαβάσει τα δεδομένα τους.
* Το SEV‑SNP δημιουργεί υλικολογικά απομονωμένες εικονικές μηχανές: η μνήμη κρυπτογραφείται και η πρόσβαση ελέγχεται από ενσωματωμένο επεξεργαστή ασφαλείας – PSP (Platform Security Processor).
* Κατά τη φόρτωση, ο PSP αρχικοποιεί το Reverse Map Table (RMP) – έναν πίνακα πρόσβασης σε κάθε σελίδα μνήμης.
Η πιστοποίηση (κρυπτογραφικός έλεγχος) εξαρτάται από την σωστή λειτουργία του RMP.

2. Πώς λειτουργεί το Fabricked
1. Το πρόβλημα στο UEFI
* Οι συσκευές AMD χρησιμοποιούν UEFI για τη διαμόρφωση του Infinity Fabric – ενός δικτύου μεταξύ πυρήνων, ελεγκτών και περιφερίας που δρομολογεί την κυκλοφορία μνήμης.
* Κατά τη φόρτωση, το UEFI καλεί δύο PSP‑API που «κλειδώνουν» τις ρυθμιστικές εγγραφές του Infinity Fabric μετά την εγκατάστασή τους.
* Αν το UEFI έχει παρασυρθεί (πιθανό, καθώς ελέγχονται από παρόχους νέφους), αυτές οι κλήσεις μπορούν να παραλειφθούν, αφήνοντας το Data Fabric διαθέσιμο για εγγραφή ακόμη και μετά την ενεργοποίηση του SEV‑SNP.
2. Η αδυναμία έλεγχου MMIO
* Όταν ο PSP ζητά πρόσβαση στη μνήμη, η επιθεώρηση αρχικά γίνεται με τους κανόνες MMIO (για επικοινωνία με υλικό) και μετά με τους κανονικούς κανόνες DRAM.
* Ο εισβολέας μπορεί να ρυθμίσει τις αντιστοιχίες MMIO ώστε να «σκιώνουν» την περιοχή του RMP. Ως αποτέλεσμα, οι εγγραφές του PSP αγνοούνται, αλλά το SEV‑SNP εξακολουθεί να αναφέρει επιτυχία στην αρχικοποίηση.
3. Το τελικό αποτέλεσμα – ένα μη αρχικοποιημένο RMP παραμένει υπό τον έλεγχο του εισβολέα. Ο υπερ-ελεγκτής αποκτά τη δυνατότητα ανάγνωσης και εγγραφής σε οποιεσδήποτε περιοχές μνήμης της CVM χωρίς να ανιχνεύεται από το guest OS.

3. Δείγματα exploit
* Ενεργοποίηση λειτουργίας αποладки σε μια τρέχουσα CVM μετά την πιστοποίηση – ο υπερ-ελεγκτής μπορεί να αποκρυπτογραφήσει οποιοδήποτε τμήμα μνήμης, παραμένοντας αόρατος.
* Μαζική αντικατάσταση των αναφορών πιστοποίησης – επιτρέπει στον εισβολέα να παρέχει ψευδείς επιβεβαιώσεις της ακεραιότητας του περιβάλλοντος.

4. Τι σημαίνει για τους χρήστες
* Η ευπάθεια είναι πλήρως καθορισμένη και έχει 100 % πιθανότητα επιτυχίας χωρίς φυσική πρόσβαση στον διακομιστή.
* Δεν απαιτείται εκτέλεση κώδικα μέσα στην εικονική μηχανή – επαρκεί ένας cloud host που ελέγχει το UEFI.
* Οι χρήστες που βασίζονται στο SEV‑SNP για εμπιστευτικούς υπολογισμούς κινδυνεύουν να χάσουν τον έλεγχο των δεδομένων τους.

5. Τι λένε οι ερευνητές
Τα αποτελέσματα δημοσιεύτηκαν στη συνεισφορά *USENIX Security 2026*. Οι συγγραφείς επισημαίνουν ότι το Fabricked παρακάμπτει έναν βασικό μηχανισμό πιστοποίησης και παρουσιάζουν πρακτικά exploits που επιβεβαιώνουν τη σοβαρότητα της απειλής.

Συμπέρασμα:

Το Fabricked αποκαλύπτει μια θεμελιώδη ευπάθεια στην αλυσίδα προστασίας του AMD SEV‑SNP. Εάν δεν ληφθούν μέτρα για την ενημέρωση του UEFI και ενίσχυση της επιθεώρησης του RMP, οι πάροχοι νέφους μπορούν να αποκτήσουν πλήρη πρόσβαση στη κρυμμένη μνήμη των εικονικών μηχανών χωρίς να ανιχνεύονται από τους ενοικιαστές.

Σχόλια (0)

Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.

Δεν υπάρχουν ακόμη σχόλια. Αφήστε ένα σχόλιο και μοιραστείτε τη γνώμη σας!

Για να αφήσετε σχόλιο, παρακαλώ συνδεθείτε.

Συνδεθείτε για να σχολιάσετε