AMD的Zen 3和Zen 2 CPU易受 "Zenhammer"漏洞影響 導致內存泄漏


蘇黎世聯邦理工學院(ETHZurich)的最新研究顯示,AMD的Zen平臺容易受到Rowhammer攻擊,從而影響DRAM的可用性。AMD采用Zen3和Zen2CPU的相對較舊的系統現在易受Zenhammer影響,公司建議用戶采取預防措施:

AMD-Ryzen-3000-CPU_Official_10.jpg

Rowhammer 是一個相當古老的漏洞,最初是在 2014 年通過卡內基梅隆大學和英特爾公司的合作研究發現的。該漏洞通過促使內存單元漏電來影響 DRAM 的內容,有可能使內存中的比特發生翻轉,從而破壞內存中的數據。此外,它還可能導致入侵者獲取敏感信息,該漏洞已擴展到 AMD 的 Zen 系統,因此現在被稱為"Zenhammer"。


來自蘇黎世聯邦理工學院(ETH Zurich)的獨立研究人員找到一種方法,通過翻轉安裝在 Zen 2 和 Zen 3 系統中的 DDR4 內存中的位,通過 Rowhammer 實現來破壞內存內容。以下是他們的研究成果:

盡管 DRAM 具有非線性特性,但 ZenHammer 仍能反向設計 DRAM 尋址功能,使用專門設計的訪問模式來實現適當的同步,並在模式中精心安排刷新和柵欄指令,以提高激活吞吐量,同時保留繞過 DRAM 內緩解措施所需的訪問順序。

研究表明,AMD 系統存在漏洞,與基於英特爾的系統類似。在成功利用秘密 DRAM 地址功能後,研究人員能夠調整定時例程,並通過大量測試,將 Rowhammer 的效果整合到系統中,在 Zen 2 和 Zen 3 系統中翻轉內存內容。雖然這種情況對於相對較老的 AMD 消費者來說令人震驚,但 Team Red 已經對該問題做出快速反應,並發佈一份安全簡報來解決該問題。


AMD 將繼續評估研究人員關於首次在 DDR5 設備上演示 Rowhammer 位翻轉的說法。AMD 將在完成評估後提供最新信息。

AMD 微處理器產品包括符合行業標準 DDR 規范的內存控制器。對 Rowhammer 攻擊的易感性因 DRAM 設備、供應商、技術和系統設置而異。AMD 建議您與 DRAM 或系統制造商聯系,以確定是否容易受到這種新變種 Rowhammer 的攻擊。

AMD 還繼續建議采用以下現有 DRAM 緩解 Rowhammer 式攻擊,包括:

  • 使用支持糾錯碼 (ECC) 的 DRAM

  • 使用高於 1 倍的內存刷新率

  • 禁用內存突發/延遲刷新

  • 使用帶有支持最大激活計數 (MAC) (DDR4) 內存控制器的 AMD CPU

    • 原代號為"那不勒斯"的第一代 AMD EPYC 處理器

    • 第 2 代 AMD EPYC 處理器,原代號為"羅馬"

    • 原代號為"米蘭"的第 3 代 AMD EPYC 處理器

  • 使用配備支持刷新管理 (RFM) (DDR5) 內存控制器的 AMD CPU

    • 原代號為"Genoa"的第四代 AMD EPYC™ 處理器

對於特別關註 Zenhammer 的用戶,建議自行實施AMD建議的緩解措施,以避免受到該漏洞的影響。與此同時,該公司正在對情況進行評估,並提供覆蓋面更廣泛的更新。


相關推薦

2022-08-11

寫,該漏洞與CPU中的多調度程序隊列有關,導致相關芯片易受側信道SQUIP攻擊。(AMD-SB-1039 / CVE-2021-46778 | PDF)與蘋果相比,采用同步多線程(SMT)技術的 AMD 處理器受到的影響要大一些,以下是不受 SQUIP 漏洞影響的 AMD 銳龍 / 速

2022-07-24

一系列Linux補丁之後,有人指出,Linux x86 32位內核仍然容易受到Retbleed的攻擊。事實證明,32位的Debian即使打補丁的內核,i386部分仍然容易受到Retbleed攻擊。AMD Zen 1/2和英特爾Skylake時代的CPU已經收到Retbleed緩解措施,它們都能夠運

2022-10-02

off 來禁用 SSB 和 Spectre(V1 / V2)的緩解措施,使系統處於易受攻擊的狀態。盡管此前見過的許多 CPU 安全漏洞緩解措施,都在一定程度上造成性能損失。但在 Zen 4 銳龍 R9-7950X 上,你實際上沒必要禁用相關措施。Zen 4“性能與安全

2022-08-13

如今的CPU處理器異常復雜,被發現安全漏洞也是平常事,以往發現的幾次重要漏洞中AMD的銳龍處理器因為問世較晚,經常躲過一劫,Intel處理器才是重災區,不過這一次發佈的新漏洞沒Intel什麼事,AMD的三代銳龍都中招。這個新

2022-09-15

因而極大緩解對DRAM的依賴。其次,受DDR5內存糟糕延遲的影響,二檔(Gear2)@DDR5-4800延遲幾乎較一檔(Gear1)@DDR4-3200高出15ns。@OneRaichu 曾長期分享與 Intel / AMD CPU 有關的爆料,現其又分享 Zen 4 與 Raptor Cove 內核相關的 IPC 性能數據

2022-07-18

12 個 DDR5 通道,每個通道支持 2 個 DIMMs,如果使用 128GB 內存條最高可以達到 3TB。AMD EPYC 9000 Genoa CPU 系列有望在今年下半年發售。

2022-08-10

1usmus)成功從最新BIOS中提取最新的AMDRyzen7000“Zen4”CPU和內存調教選項。正如此前預期的,600系列主板上的Zen4芯片在現有選項基礎上會有幾個新的調節項,這可以看作是AM5平臺即將到來的預告。正如該公司在其 Computex 活動中透

2022-07-25

PYC Milan。EPYC 9000"Genoa"CPU 將支持 12 通道的 DDR5-5200 內存,每顆 CPU 支持最高 128 PCIe Gen 5,LGA 6096"SP5"插槽最高為 700W TDP。至於 EPYC 9664,博主@結城安穗-YuuKi_AnS 表示這款旗艦型號配有 96 個核心和 192 個線程,這是 Genoa

2022-09-01

處理器的一些細節。可知這臺新品最適合搭配6000MT/s的DDR5內存、且默認FCLK頻率(IF總線)為1733MHz。此外早前報道的AMDEXPO內存超頻技術,也有提到銳龍7000臺式處理器原生支持5200MT/s、以及高達6400MT/s的超頻速率。(via WCCFTech)在 E

2022-08-05

MDRyzen97900X"Zen4"臺式機CPU的AIDA64緩存和內存基準測試結果,顯示其比Zen3有50%的帶寬提升。該基準測試特別顯示L3帶寬和延遲數據,顯示將獲得比Zen3大得多的性能提升。而在我們閱讀數字之前,先談談昨天泄露

2022-08-30

臺同時發佈新的X670E、X670、B650E、B650主板支持雙通道DDR5內存支持DDR5-5600本地(JEDEC)速度28條PCIe通道(CPU專用)105-120W TDPs(上限范圍~170W)AMD Ryzen 7000"Zen 4"CPU包括AVX-512基準測試和AM5主板在AIDA64中獲得改進支持這些CPU將配

2023-01-05

構(Zen 2/Zen 3/Zen 3+/Zen 4)、3種不同GPU架構(Vega/RDNA 2/RDNA 3),內存、USB、AI等技術特性也各不相同。U、HS、HX這些代表功耗級別的後綴依然存在,除HS替代此前的H之外,含義和此前基本相同。為方便用戶識別,AMD也早早就公開新的命名

2022-12-24

為阻礙對手AMD Zen 4的因素包括它需要昂貴的新主板和DDR5內存,而早期的Zen 3處理器型號和AM4平臺仍然很受歡迎,而且價格合理。這些因素最終可能會逆轉,因為第14代英特爾處理器將轉移到一個全新的插座,而Zen 4的繼任者不會

2022-10-05

所提高。以前,英特爾和AMD的CPU緩解措施是為解決軟件的漏洞問題,這往往會降低性能。開源技術媒體Phoronix的MichaelLarabel對AMD的Ryzen7000桌面CPU進行進一步測試,包括Ryzen97950X和Ryzen57600X。上周的數據結果顯示,AMD Ryzen 9 7950X在其&q