İçeriğe geç
Donanım3 dk okuma

AMD FX ve Jaguar İşlemcilerde Kritik Bellek Açığı Keşfedildi

Paylaş:

AMD Family 15h ve 16h işlemcileri etkileyen Skitter Creek Bath Salts bellek güvenlik açığı

Bazı eski AMD işlemcilerde, normal şartlarda işletim sisteminin erişememesi gereken bellek bölgelerinin görüntülenmesine ve değiştirilmesine imkân verebilen dikkat çekici bir güvenlik açığı ortaya çıkarıldı. Skitter Creek Bath Salts, kısaca Skitter olarak adlandırılan araştırma; AMD Family 15h ve 16h işlemcilerin bellek denetleyicisindeki adres çeviri mekanizmasını hedefliyor.

Açığın etkisi teknik olarak oldukça geniş olsa da önemli bir ayrıntı bulunuyor: saldırganın yöntemi kullanabilmesi için sisteme önceden root veya yönetici seviyesinde erişim sağlamış olması gerekiyor. AMD de bu nedenle gerçek kullanıcılar üzerindeki pratik riskin önemli ölçüde sınırlı olduğunu belirtiyor. Etkilenen işlemciler ayrıca artık güvenlik desteği almadığı için yeni bir düzeltme yayımlanması planlanmıyor.

AMD İşlemcilerdeki Skitter Açığı Nasıl Çalışıyor?

Modern işlemciler RAM üzerindeki verileri işletim sisteminin gördüğü adreslerle birebir aynı biçimde kullanmıyor. Bellek denetleyicisi, performansı artırmak amacıyla fiziksel adresleri farklı bellek kanalları ve bankaları arasında dağıtan çeşitli dönüşümler gerçekleştiriyor.

Araştırmacı Christopher Domas tarafından geliştirilen Skitter, bazı AMD Family 15h ve 16h işlemcilerde bu adres çevirisini yöneten yapılandırma kayıtlarının yeterince kilitlenemediğini ortaya koyuyor. AMD de yayımladığı AMD-SB-7068 güvenlik bülteninde, bellek denetleyicisindeki sistem belleği adres çevirisinden sorumlu bazı kayıtların kilitlenemeyebileceğini doğruluyor.

Bu yapı değiştirilerek işlemcinin fiziksel belleği farklı şekilde yorumlaması sağlanabiliyor. Sonuç olarak işletim sisteminden gizlenen bazı korumalı DRAM bölgelerine farklı adresler üzerinden ulaşmak mümkün hâle geliyor. Araştırmanın dikkat çeken tarafı, bu değişimin bellek denetleyicisindeki tek bir ayarın değiştirilmesi üzerinden başlatılabilmesi.

Güvenlik nedeniyle yöntemin uygulanmasında kullanılan düşük seviyeli komutları burada paylaşmıyorum.

Hangi Korumalı Alanlara Erişilebiliyor?

Skitter araştırmasının gösterdiği en önemli nokta, erişilebilen alanların sıradan kullanıcı belleğiyle sınırlı olmaması.

Araştırmacı, yöntemin AMD Platform Security Processor (PSP) tarafından kullanılan özel bellek alanlarına, System Management Mode için ayrılan SMRAM bölgelerine ve işlemcinin mikro koduyla ilişkili bazı korumalı verilere ulaşabildiğini gösteriyor. PSP aynı zamanda AMD sistemlerinde fTPM gibi güvenlik işlevlerinin çalıştırıldığı ayrı işlemci birimini içeriyor.

Normal şartlarda bu alanların işletim sistemi çekirdeğinden bile izole edilmesi gerekiyor. Bellek adreslemesindeki aliasing yöntemi ise korumanın uygulandığı normal adres yolunu aşarak aynı fiziksel DRAM hücrelerine farklı bir yol üzerinden erişilmesine olanak sağlayabiliyor.

Bu nedenle açık, yalnızca birkaç megabayt gizli verinin okunmasından daha geniş bir güvenlik sorunu oluşturuyor.

Hangi AMD İşlemciler Etkileniyor?

AMD’nin resmî güvenlik bültenine göre sorun Family 15h ve Family 16h işlemcileri etkiliyor. Her iki işlemci ailesi de artık AMD’nin güvenlik desteği kapsamında değil.

Tom’s Hardware, Family 15h tarafında AMD FX masaüstü işlemcileri ve bazı Opteron modellerini; Family 16h tarafında ise düşük güç tüketimli Jaguar ve Puma tabanlı Athlon, Sempron ve Opteron-X işlemcileri örnek gösteriyor. Bu aileler ağırlıklı olarak 2011–2015 dönemindeki ürünlerde kullanıldı.

Family 16h mimarisi PlayStation 4 ve Xbox One gibi dönemin oyun konsollarında kullanılan Jaguar tabanlı özel SoC’larla da ilişkili. Ancak araştırmanın belirli işlemci ve sistem yapılandırmalarında gerçekleştirilmiş olması nedeniyle, buradan bütün konsolların aynı yöntemle doğrudan saldırıya açık olduğu sonucunu çıkarmamak gerekiyor.

Kullanıcılar İçin Gerçek Risk Ne Kadar Büyük?

İlk bakışta işlemcinin en korunaklı bellek bölgelerine erişilebilmesi oldukça ciddi görünüyor. Ancak bu açık uzaktan bir bilgisayarı tek başına ele geçirebilen klasik bir güvenlik açığı değil.

AMD, saldırının gerçekleştirilebilmesi için saldırganın sistemde önceden yönetici veya root yetkilerine sahip olması gerektiğini özellikle vurguluyor. Başka bir ifadeyle saldırganın Skitter aşamasına gelmeden önce işletim sistemi üzerinde zaten oldukça güçlü bir kontrol elde etmiş olması gerekiyor.

Skitter’ın asıl önemi burada ortaya çıkıyor. Root yetkisine sahip bir saldırgan normalde yine de PSP, SMM veya bazı mikro kod alanlarına doğrudan erişemez. Bu yöntem, işletim sistemi seviyesindeki kontrolün ötesine geçerek donanım tarafından korunması gereken bellek alanlarının da erişilebilir hâle gelmesini sağlayabiliyor.

AMD Güvenlik Güncellemesi Yayınlayacak mı?

AMD’nin yanıtı oldukça net. Family 15h ve 16h işlemciler End of Security Support, yani güvenlik desteğinin sonuna ulaşmış durumda. Bu nedenle şirket söz konusu işlemciler için bir güvenlik güncellemesi veya mikro kod düzeltmesi duyurmadı.

AMD’nin güvenlik bülteni ilk olarak 6 Ağustos 2026’da yayımlandı. Şirket, açığın dışarıdan bir güvenlik araştırmacısı tarafından bildirildiğini ve koordineli güvenlik açığı açıklama sürecinin uygulandığını belirtiyor.

Sonuç

Skitter Creek Bath Salts, güncel Ryzen işlemcileri hedefleyen yeni bir saldırıdan çok eski AMD işlemcilerdeki bellek mimarisinin beklenmedik bir güvenlik sonucunu ortaya çıkaran bir araştırma. Açığın kullanılabilmesi için saldırganın önceden yönetici seviyesinde erişim sağlaması gerektiğinden ortalama bir ev kullanıcısı için doğrudan ve kolay uygulanabilir bir saldırı değil.

Buna karşılık araştırmanın PSP, SMM ve mikro kod gibi işletim sisteminin dahi erişememesi gereken alanlara ulaşılabildiğini göstermesi, donanım seviyesindeki güvenlik sınırlarının ne kadar temel bileşenlere bağlı olduğunu ortaya koyuyor. Family 15h veya 16h tabanlı sistemleri kritik işlerde kullanmaya devam edenler açısından ise işlemcilerin artık güvenlik güncellemesi almaması dikkate alınması gereken en önemli nokta.

Kaynaklar

  • AMD — AMD-SB-7068 güvenlik bülteni (Family 15h / 16h bellek denetleyicisi kaydı kilitleme sorunu), 6 Ağustos 2026.
  • Tom’s Hardware — Skitter Creek Bath Salts / AMD FX ve Jaguar işlemcilerdeki bellek açığı haberi.
  • Christopher Domas — Skitter araştırması ve etkilenen korumalı bellek alanlarına ilişkin teknik açıklamalar.

İlgili okumalar: Windows 10’daki güvenlik açıkları ve AMD Zen 6 oyunlardaki anlık takılmaları azaltabilir.

#AMD #AMDFX #SiberGuvenlik #Islemci #GuvenlikAcigi #Skitter

Paylaş: