CVE-2025-6202
Mis à jour :
La faille “Phoenix” frappe la mémoire DDR5 de SK Hynix
Une vulnérabilité nommée “Phoenix” (CVE-2025-6202) affecte la mémoire DDR5 de SK Hynix sur les plateformes x86, spécifiquement les modules produits entre janvier 2021 et décembre 2024. Un attaquant local peut exploiter cette faille pour provoquer des altérations de bits (bit flips) par Rowhammer, compromettant ainsi l’intégrité du matériel et la sécurité du système.
Points Clés :
- La vulnérabilité permet à un attaquant local de déclencher des altérations de bits via une attaque Rowhammer.
- Elle affecte les modules DDR5 de SK Hynix fabriqués entre janvier 2021 et décembre 2024.
- L’attaque “Phoenix” contourne les défenses Rowhammer existantes dans la mémoire DDR5.
- L’ECC embarqué (on-die ECC) s’avère inefficace contre cette attaque, rendant les attaques de bout en bout possibles.
Vulnérabilité :
- CVE: CVE-2025-6202
- Type: Altération de bits (bit flips) par Rowhammer.
Recommandations :
- Les informations fournies ne détaillent pas de recommandations spécifiques pour contrer cette vulnérabilité.
