- Вариант Phoenix Rowhammer влияет на системы настольных компьютеров DDR5, обходя все известные смягчения на чипах SK Hynix
- Злоумышленники могут получить корневой доступ и украсть клавиши RSA в течение нескольких минут, используя настройки системы по умолчанию
- Исследователи рекомендуют утроить частоту обновления, так как устройства DRAM не могут быть исправлены и остаются уязвимыми долгосрочными
Стандартные, производственные системы настольных компьютеров впервые в истории были обнаружены уязвимым для варианта Rowhammer, уязвимости на основе аппаратного обеспечения, влияющей Чипсы DDR5Полем
Rowhammer влияет на динамические чипы случайного доступа (DRAM) и позволяет злоумышленникам манипулировать содержимым памяти путем неоднократного доступа – «удара» – конкретный ряд ячеек памяти.
Это вызывает электрические помехи, которые могут переворачивать биты в соседних рядах, не доступа к этим рядам, и приводит к эскалации привилегий, удаленным подвигам и различным мобильным уязвимостям.
Эскалация привилегий и добычи корня
Уязвимость была впервые обнаружена более десяти лет назад и была решена через патчи несколько раз. Однако по мере того, как чипы RAM становятся лучше – и ячейки памяти сближаются ближе друг друга – риск атак Rowhammer увеличивается.
Последнее открытие называется Phoenix и отслеживается как CVE-2025-6202. Он получил степень тяжести 7,1/10 (высокий), и успешно обходит все известные смягчения на чипах, построенных южнокорейским производителем полупроводников SK Hynix.
«Мы доказали, что надежно запускает битовые переворачивания Rowhammer на устройствах DDR5 от SK Hynix возможно в более широком масштабе», – сказал Эт Цюрих. «Мы также доказали, что ECC On Die не останавливает Rowhammer, и с DDDR5 все еще возможны атаки Rowhammer по-прежнему возможны».
Исследователи утверждают, что могут вызвать эскалацию привилегий и получить доступ к корневым доступу в системе DDR5 с настройками по умолчанию менее чем за две минуты. Практическое использование включает в себя кражу клавиш RSA-2048 совместной виртуальной машины, тем самым нарушая аутентификацию SSH. Отдельный сценарий включает в себя использование бинарного файла Sudo для обострения локальных привилегий для пользователя Root.
«Поскольку устройства DRAM в дикой природе не могут быть обновлены, они останутся уязвимыми в течение многих лет», – сказали в статье аналитики. «Мы рекомендуем увеличить скорость обновления до 3X, что остановило Phoenix от запуска битовых переворот в наших тестовых системах». В этом контексте, возможно, стоит упомянуть, что после того, как Rowhammer был впервые раскрыт в 2014 году, поставщики нравятся такие, как поставщики Intel и производители DRAM ввели повышенные показатели обновления и целевые механизмы обновления ряда (TRR) в качестве мер по смягчению последствий.
С помощью Хакерские новости
Вам также может понравиться
2025-09-16 19:00:00
1758050974
#Новый #Феникс #Роухаммер #трещин #открывая #защиту #памяти #DDR5 #за #считанные #минуты
По теме
