SMM 보안 모델을 무너뜨리는 단 하나의 '매우 긴' 인터럽트
Exploiting System Management Mode with a very long interrupt

x86 CPU의 최고 권한 실행 환경인 SMM(System Management Mode)은 모든 코어가 동시에 SMM에 들어가거나 나와야 하는 동기화 모델에 의존합니다. 그런데 단 하나의 매우 긴 기계 명령어로 이 동기화를 깨뜨릴 수 있다는 사실이 밝혀졌습니다. Zen 3 Ryzen 7 5800H에서 느린 MMIO 주소에 대한 넓은 벡터 로드(vmovdqu)가 약 1초 동안 코어를 중단 불가능 상태로 만들어, 다른 코어가 SMM에 진입한 후에도 밖에 남아 공격을 가능하게 합니다. 이는 SMM TOCTOU 취약점들을 소프트웨어만으로 악용할 수 있는 길을 열어줍니다.
SMM의 유일한 약속, 즉 SMM이 실행되는 동안 다른 어떤 것도 실행되지 않는다는 약속은 터무니없이 긴 단 하나의 명령어 앞에서 무너집니다.