Una instrucción de 4.000 millones de ciclos rompe el modo SMM de los procesadores x86

Exploiting System Management Mode with a very long interrupt

Una instrucción de 4.000 millones de ciclos rompe el modo SMM de los procesadores x86

Un investigador ha descubierto que una sola instrucción de máquina extremadamente larga puede romper el aislamiento del System Management Mode (SMM) en CPUs x86. El SMM exige que todos los núcleos entren y salgan simultáneamente, pero una instrucción que tarda más de un segundo mantiene a un núcleo ocupado, permitiendo que otro núcleo ejecute código SMM mientras el primero permanece fuera. La prueba de concepto, ajustada para un Ryzen 7 5800H, utiliza una carga vectorial ancha desde una dirección MMIO lenta. Este hallazgo convierte en explotables desde software más de 100 CVEs de SMM que se creían seguros.

La única forma de entrar —o eso creíamos— era un periférico con capacidad DMA que escribiera a espaldas de la CPU; acceso físico, un dispositivo malicioso—, por lo que toda la clase se descartó como un problema de hardware. La desincronización de SMI elimina ese requisito: un núcleo externo, sin acceso físico ni hardware adicional, puede ahora ejecutarse mientras SMM se ejecuta— y de repente los CVEs latentes se vuelven explotables desde software.

Más de este día

2026-08-10