Сегодня 26 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Видеокарты Nvidia с GDDR6-памятью оказались уязвимы перед атакой GPUBreach, и защиты от неё, кажется, нет

Ранее стало известно про атаки GDDRHammer и GeForge, с помощью которых можно воздействовать на содержимое GDDR6-памяти видеокарт Nvidia, что позволяет повредить таблицы страниц GPU, перенаправить доступ к памяти центрального процессора и добиться полной компрометации системы. При этом считалось, что включение механизма управления памятью IOMMU является надёжной защитой от этого типа атак. Теперь же стало понятно, что проблема серьёзнее, чем представлялось ранее.

 Источник изображения: nvidia.com

Источник изображения: nvidia.com

Исследователи описали новый сценарий атаки на графические процессоры (GPU) NVIDIA с памятью GDDR6 под названием GPUBreach. Атака способна привести к получению в основной системе командной оболочки с правами суперпользователя даже при включённом блоке управления памятью для операций ввода-вывода (IOMMU). Исследования проводили на NVIDIA RTX A6000 — профессиональной графической карте с памятью GDDR6 и поддержкой механизма контроля и исправления ошибок памяти (ECC). Другие модели GPU в материале не упомянуты, однако это, по-видимому, относится и к RTX 3060.

GPUBreach относится к той же области исследований, что GDDRHammer и GeForge, но описанный в нём сценарий устроен более сложно. Атака начинается с искажения таблиц страниц GPU, после чего непривилегированный вычислительный модуль CUDA получает произвольный доступ к памяти GPU на чтение и запись. Это открывает путь к атакам на другие процессы и дальнейшему повышению привилегий.

 Источник изображения: GPU Breach

Источник изображения: GPU Breach

Главное отличие новой схемы атаки состоит в том, что она, по утверждению исследователей, сочетает этот этап с недавно выявленными ошибками, связанными с безопасностью памяти, в драйвере NVIDIA и тем самым переходит от контроля над GPU к компрометации ядра операционной системы (ОС) на стороне CPU. Именно поэтому GPUBreach, по сравнению самих авторов, выглядит наиболее продвинутым из трёх опубликованных сценариев.

На странице проекта GDDRHammer представлен как метод, позволяющий получить доступ к памяти CPU, но не приводящий к повышению привилегий на стороне CPU. GeForge, в свою очередь, может привести к этому только при отключённом IOMMU. Сценарий атаки GPUBreach отличается тем, что сохраняет работоспособность и при включённом IOMMU, а именно так подобные системы обычно и настраиваются.

 Источник изображения: GPU Breach

NVIDIA по-прежнему рекомендует включать System-Level ECC там, где он доступен. Авторы GPUBreach согласны, что ECC способен помочь при некоторых изменениях отдельных битов, но не считают его полным решением. Потребительские GeForce и мобильные GPU, по их оценке, обычно вообще не имеют доступа к ECC.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft устранила множество проблем с Bluetooth в Windows 11 и улучшила работу с Apple AirPods 28 мин.
Kingdom Come: Deliverance 2 взяла новую вершину продаж и получила квест с «эксцентричным шутом» из Balatro 28 мин.
Илон Маск расширил доступ к фирменной платёжной системе для премиальных пользователей социальной сети X 2 ч.
OpenAI может отложить IPO до следующего года ради оценки в $1 трлн 2 ч.
Claude всё быстрее догоняет ChatGPT по числу платящих пользователей 6 ч.
«Яндекс» сделал «Алису AI» более человечной — она запоминает пользователей и подстраивается под их стиль общения 12 ч.
Код в мешке: Rockstar снабдила «дисковую» версию GTA VI для PS5 региональными ограничениями 14 ч.
Несколько лет разочарований с Destiny 2 обернулись для Bungie массовыми увольнениями, но разработчики «должны гордиться» собой 15 ч.
ИИ-модель Wildberries вошла в топ-3 русскоязычного бенчмарка MERA 15 ч.
Adobe купила разработчика ИИ для повышения качества изображений и видео Topaz Labs 15 ч.
Swatch потребовала от Samsung компенсацию в $170 млн за копирование дизайна циферблатов для смарт-часов 14 мин.
Учёные создали пиксель, который научит дисплеи видеть 15 мин.
Chuwi начала принимать предзаказы на ноутбук UniBook с процессором Intel Wildcat Lake и ценой от $449 30 мин.
Apatura пытается убедить жителей, что 300-МВт ЦОД через дорогу от их домов принесёт только пользу 32 мин.
Apple ускорит выход флагманских процессоров M7, которые предложат передовые функции ИИ 5 ч.
Новая статья: Обзор робота-уборщика Midea VCR V15 MAX ULTRA: не разменивайся на мелочи (но не переплачивай) 10 ч.
Apple явно намекнула, что сегодняшнее повышение цен — это только начало 10 ч.
Xbox Series X и S снова подорожают по всему миру — теперь сразу на $100–150 12 ч.
Планшет Honor MagicPad 4 с большим OLED-экраном и Snapdragon 8 Gen 5 поступил в продажу в России за 100 тыс. рублей 14 ч.
Акции Apple упали более чем на 5 % после резкого повышения цен на MacBook и iPad 14 ч.