Salamimander
Rear Admiral
- Registriert
- Okt. 2019
- Beiträge
- 5.123
Habt ihr das mitbekommen? Ist wohl in AGESA 1.2.8.0 gefixt.
https://nvd.nist.gov/vuln/detail/CVE-2025-6202
Hier noch mehr:
https://comsec.ethz.ch/research/dram/phoenix/
Zusammenfassung:
Auswirkungen und Exploits
Das Team testete 15 DDR5-DIMMs von SK Hynix (Herstellungszeitraum 2021–2024). Das Ergebnis: Alle Module waren verwundbar .
• Root-Zugriff: Es gelang den Forschern, eine Rechteausweitung (Privilege Escalation) über die
• Weitere Ziele: Auch RSA-Schlüssel (SSH-Authentifizierung) und Page-Table-Einträge konnten erfolgreich manipuliert werden.
• ECC hilft nicht: Selbst das in DDR5 integrierte On-Die ECC (Error Correction Code) konnte die Angriffe nicht stoppen, da sich Bit-Flips über die Zeit akkumulieren .
Gegenmaßnahmen
Da die betroffenen Hardware-Module nicht per Update geflickt werden können, bleibt als wirksame Mitigation derzeit nur eine Konfigurationsänderung:
• Erhöhung der Refresh-Rate: Eine Verdreifachung der Refresh-Rate (auf
Auch andere Hersteller und DDR4 könnte (!) betroffen sein, da gibt es aber noch kein POC
https://nvd.nist.gov/vuln/detail/CVE-2025-6202
Hier noch mehr:
https://comsec.ethz.ch/research/dram/phoenix/
Zusammenfassung:
Auswirkungen und Exploits
Das Team testete 15 DDR5-DIMMs von SK Hynix (Herstellungszeitraum 2021–2024). Das Ergebnis: Alle Module waren verwundbar .
• Root-Zugriff: Es gelang den Forschern, eine Rechteausweitung (Privilege Escalation) über die
sudo-Binary durchzuführen. Auf einem Standard-PC dauerte dies im Durchschnitt nur etwa 5 Minuten .• Weitere Ziele: Auch RSA-Schlüssel (SSH-Authentifizierung) und Page-Table-Einträge konnten erfolgreich manipuliert werden.
• ECC hilft nicht: Selbst das in DDR5 integrierte On-Die ECC (Error Correction Code) konnte die Angriffe nicht stoppen, da sich Bit-Flips über die Zeit akkumulieren .
Gegenmaßnahmen
Da die betroffenen Hardware-Module nicht per Update geflickt werden können, bleibt als wirksame Mitigation derzeit nur eine Konfigurationsänderung:
• Erhöhung der Refresh-Rate: Eine Verdreifachung der Refresh-Rate (auf
tREFI ≈ 1.3 us) verhinderte die Bit-Flips in den Tests. Dies führt jedoch zu einem Performance-Verlust von ca. 8,4% (gemessen in SPEC CPU2017) .Auch andere Hersteller und DDR4 könnte (!) betroffen sein, da gibt es aber noch kein POC
Zuletzt bearbeitet: