В старых процессорах AMD нашли способ доступа к защищённой памяти
Эксплойт Skitter Creek Bath Salts затрагивает чипы семейств 15h и 16h, выпущенные примерно в 2011–2015 годах. Для атаки уже нужны права уровня ядра, а уязвимые процессоры сняты с поддержки безопасности.

Исследователь Кристофер Домас разработал эксплойт Skitter Creek Bath Salts (Skitter), который позволяет на части старых процессоров AMD обращаться к обычно изолированным областям памяти. В них размещаются компоненты Platform Security Processor (PSP), код fTPM, данные System Management Mode (SMM) и память с патчами микрокода.
Проблема касается процессоров AMD семейств 15h и 16h — по данным Tom’s Hardware, это модели примерно 2011–2015 годов. К первому семейству относятся настольные FX и часть Opteron, ко второму — энергоэффективные SoC на архитектурах Jaguar и Puma, а также отдельные Athlon, Sempron и Opteron-X.
В основе метода — настройка BankSwizzleMode, отвечающая за чередование банков памяти. В уязвимых семействах её можно переключить записью в доступное операционной системе пространство конфигурации MMCONFIG. Сначала атакующий определяет, как видимые ОС адреса соотносятся с физической DRAM, а затем при отключённом режиме перенаправляет обращения в скрытые области памяти.
Для запуска Skitter необходим доступ на уровне ядра: атакующий должен иметь возможность выполнить собственный драйвер. Это существенно ограничивает сценарий атаки, но после получения таких прав метод может дать доступ к низкоуровневым данным и компонентам, которые не должны быть доступны обычному коду ОС.
AMD, как передаёт Tom’s Hardware, выпустила бюллетень по этой проблеме и указала, что затронутые процессоры больше не получают обновлений безопасности. Компания также обратила внимание, что эксплуатация требует уже существующего контроля над системой на уровне ядра.