SMMのセキュリティを破る「超長い割り込み」—x86の特権モードを1命令で無効化
Exploiting System Management Mode with a very long interrupt

x86 CPUの最も特権的な実行環境であるSystem Management Mode (SMM)は、全コアが同時にSMMに入ることで安全性を保っています。しかし、1秒以上かかる異常に長い機械語命令を使うことで、この同期を破り、SMM実行中に外部からコアを実行させることが可能になります。この研究では、Zen 3 Ryzen 7 5800Hで実証し、SMMのTOCTOU脆弱性がソフトウェアだけで悪用可能になることを示しました。
SMMの唯一の約束、つまりSMMが実行されている間は他の何も実行されないという約束は、1つの途方もなく長い命令によって崩れ去る。