Fabricked exploit, EPYC çiplerinin donanım korumasını gizli olarak tamamen etkili bir şekilde yok ediyor – AMD zaten düzeltmeyi yayınladı
Kısa Özet
Nisan ayında ETH Zürih'ten araştırmacılar, AMD EPYC işlemcilerdeki sanal makine korumalı belleğine (CVM) tam erişim sağlayan bir güvenlik açığı buldu. Fabricked adlı exploit, Infinity Fabric üzerinden bellek yönlendirmesindeki zayıflıkları kullanarak yükleme sırasında kriptografik sertifikasyonu kandırabilir ve kullanıcıların ortamlarının bütünlüğünü doğrulamak için güvendiği süreci geçersiz kılar.
1. AMD SEV‑SNP nedir ve ne işe yarar
* Gizli hesaplamalar, bulut kiracısının sağlayıcının verilerini okuyamayacağını garanti eder.
* SEV‑SNP, donanım izole edilmiş sanal makineler oluşturur: bellek şifrelenir ve erişim, dahili güvenlik işlemcisi – PSP (Platform Security Processor) tarafından kontrol edilir.
* Yükleme sırasında PSP, her bellek sayfasına erişimi yöneten Reverse Map Table (RMP)’yi başlatır.
Sertifikasyon (kriptografik doğrulama), RMP’nin doğru çalışmasına bağlıdır.
2. Fabricked nasıl çalışıyor
1. UEFI’deki sorun
* AMD cihazları, çekirdekler, denetleyiciler ve çevre birimleri arasında bellek trafiğini yöneten Infinity Fabric’i yapılandırmak için UEFI kullanır.
* Yükleme sırasında UEFI, iki PSP‑API çağrısı yapar ve Infinity Fabric’in yapılandırma kayıtlarını kilitler.
* UEFI değiştirilebiliyorsa (bulut sağlayıcıları tarafından kontrol edilebilir), bu çağrılar atlanabilir; böylece Data Fabric, SEV‑SNP etkinleştirildikten sonra bile yazılabilir kalır.
2. MMIO doğrulamasındaki eksiklik
* PSP’nin bellek erişimi için yaptığı istekler önce MMIO kurallarına (donanım aygıtlarıyla etkileşim) ve ardından normal DRAM kurallarına göre kontrol edilir.
* Saldırgan, MMIO eşleştirmelerini RMP alanını “körleştirerek” yapılandırabilir. Sonuç olarak PSP yazıları göz ardı edilir, ancak SEV‑SNP yine de başarılı başlatma bildirir.
3. Sonuç – başlatılmamış RMP saldırgan kontrolü altında kalır. Hypervisor, konuk işletim sisteminin fark etmeden CVM’nin herhangi bir bellek alanını okuyup yazabilir.
3. Exploit Gösterimi
* Sertifikasyon sonrası çalışan CVM’de hata ayıklama modunu etkinleştirerek hypervisor, herhangi bir bellek bölümünü şifre çözebilir ve fark edilmez.
* Sertifikasyon raporlarının toplu taklit edilmesi, saldırganın ortam bütünlüğü için sahte onaylar sunmasını sağlar.
4. Kullanıcılar için ne anlama geliyor
* Açığın tamamen belirlenebilir olduğu ve fiziksel sunucu erişimi olmadan %100 başarı olasılığı vardır.
* Sanal makine içinde kod çalıştırmak gerekmez – UEFI’yi kontrol eden bulut ana bilgisayar yeterlidir.
* SEV‑SNP’ye güvenen gizli hesaplama kullanıcıları, verileri üzerindeki kontrolünü kaybetme riskindedir.
5. Araştırmacılar ne söylüyor
Sonuçlar *USENIX Security 2026* makalesinde yayımlandı. Yazarlar, Fabricked’in ana sertifikasyon mekanizmasını atlayarak tehlikenin ciddiyetini doğrulayan pratik exploit’leri gösterdiğini vurgular.
Sonuç:
Fabricked, AMD SEV‑SNP koruma zincirindeki temel bir açığı ortaya çıkarır. UEFI güncellemeleri ve RMP doğrulamasının güçlendirilmesi önlenmezse, bulut sağlayıcıları kiracılar tarafından fark edilmeden sanal makinelerin korumalı belleğine tam erişim elde edebilir.
Yorumlar (0)
Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.
Yorum yapmak için giriş yapın