一条超长指令攻破 SMM 安全防线
Exploiting System Management Mode with a very long interrupt

SMM 作为 x86 处理器中运行在后台的超特权安全环境,其核心假设是所有核心必须同步进入或退出。然而,研究者 Christopher Domas 发现,只需让一个核心执行一条耗时超过 1 秒的超长指令,就能利用 SMM 的同步超时机制,使其在等待其他核心时放弃同步。这导致部分核心留在 SMM 之外运行,而其他核心已进入 SMM,从而打破了 SMM 的隔离性。这一漏洞使得原本因缺乏外部攻击面而被视为安全的 100 多个 SMM TOCTOU CVE 变得可从软件层面利用,无需物理访问或恶意硬件。
SMM 的唯一承诺——在它运行时其他什么都不运行——在一条荒谬的长指令面前分崩离析。