DRAM 주소 변환 조작으로 CPU 보안 우회
Key Point
DRAM 계층의 보안 우회 기법을 실증한 구체적인 PoC로, CPU 보안 경계를 넘어서는 저수준 공격 방식을 보여줘 주목받고 있다.
핵심 요약
- 메모리 컨트롤러의 DRAM 주소 변환 레지스터를 수정해 물리 메모리 주소를 재배선한다.
- PSP, SMM, C6, 마이크로코드 등 커널도 접근 불가능한 보호된 DRAM 영역을 노출시킨다.
- AMD Family 16h CPU에서 테스트됐으며, 메모리 컨트롤러 계층의 주소 리맵을 조작하는 단일 비트 플립으로 실행된다.