Исследователи из ETH Zurich раскрыли уязвимость Fabricked, которая обходит защиту AMD SEV-SNP на серверных EPYC. Сценарий неприятный именно для облаков: злонамеренный хост получает чтение и запись памяти «конфиденциальной» виртуальной машины и даже умеет подделывать отчёты attestation. Команда описала атаку в работе для USENIX Security 2026. По их данным, эксплойт полностью детерминированный и даёт 100% успеха. Физический доступ не нужен. Код внутри гостевой VM тоже выполнять не требуется. SEV-SNP придумали как ответ на базовую проблему доверия в облаке: арендатор не контролирует «железо» и не может проверить, не читает ли провайдер его данные. На EPYC это решают через Confidential Virtual Machines: память шифруют, а доступ к страницам контролирует отдельный защищённый блок — PSP (Platform Security Processor). ❗️ ПОДПИСЫВАЙСЯ НА НАШ КАНАЛ В ДЗЕНЕ И ЧИТАЙ КРУТЫЕ СТАТЬИ БЕСПЛАТНО Ключевой элемент модели — Reverse Map Table (RMP). Это таблица по страницам памяти, которая задаёт права дост
Fabricked ломает AMD SEV-SNP на EPYC через Infinity Fabric
19 мая19 мая
1
3 мин