SMM-Sicherheit mit einem einzigen, absurd langen CPU-Befehl geknackt

Exploiting System Management Mode with a very long interrupt

SMM-Sicherheit mit einem einzigen, absurd langen CPU-Befehl geknackt

Ein Forscher zeigt, wie sich der System Management Mode (SMM) – die privilegierte Ausführungsumgebung jedes x86-Prozessors – mit einem einzigen, extrem langen Maschinenbefehl aushebeln lässt. Der Trick: Ein Kern wird durch einen über eine Sekunde dauernden MMIO-Read so beschäftigt, dass er die Aufforderung zum SMM-Eintritt verpasst. Dadurch läuft ein Kern außerhalb des SMM, während die anderen darin sind – und die TOCTOU-Sicherheitslücken in SMM-Handlern werden ausnutzbar, ohne physischen Zugriff. Der Proof-of-Concept nutzt einen langsamen MMIO-Bereich auf einem Zen-3-Prozessor.

SMMs einziges Versprechen, dass während seiner Ausführung nichts anderes läuft, scheitert an einem einzigen absurd langen Befehl.

Mehr von diesem Tag

2026-08-10