GPUBreach uzbrukums ļauj piekļūt root, izpildot CUDA kodu NVIDIA GPU.

Toronto Universitātes pētnieku komanda izstrādāja GPUBreach uzbrukumu, kas, lÄ«dzÄ«gi nesen izziņotajiem GDDRHammer un GeForge uzbrukumiem, izmanto RowHammer tehniku, lai sabojātu GDDR video atmiņas bitus un GPU atmiņas lapu tabulu. GPUBreach nodroÅ”ina root piekļuvi galvenajai sistēmas videi, izpildot neprivileģētu CUDA kodolu NVIDIA GPU.

Å Ä« uzbrukuma unikāla iezÄ«me ir tā spēja darboties ar iespējotu IOMMU. Lai apietu IOMMU, uzbrukums bojā NVIDIA patentētā kodola draivera stāvokli un ierosina bufera pārpildi, pārrakstot kodola struktÅ«ru saturu. Uzbrukums tiek demonstrēts arÄ«, izmantojot cuPQC bibliotēku, lai iegÅ«tu Å”ifrēŔanas atslēgas no GPU atmiņas, paātrinot kriptogrāfiskos aprēķinus, nosÅ«tot tos uz GPU.

Avots: opennet.ru

Pievieno komentāru