Нападот GPUBreach овозможува root пристап преку извршување на CUDA код на NVIDIA графички процесори

Тим истражувачи од Универзитетот во Торонто го разви нападот GPUBreach, кој, сличен на нападите GDDRHammer и GeForge објавени неодамна, ја користи техниката RowHammer за да ги оштети битовите од GDDR видео меморијата и да ја оштети табелата со страници од меморијата на графичкиот процесор. GPUBreach овозможува root пристап до главната системска околина со извршување на непривилегирано CUDA јадро на NVIDIA графичка картичка.

Уникатна карактеристика на нападот е неговата способност да работи со овозможен IOMMU. За да се заобиколи IOMMU, нападот ја оштетува состојбата на сопствениот драјвер за јадро на NVIDIA и иницира прелевање на баферот, пребришувајќи ја содржината на структурите на јадрото. Нападот е демонстриран и со користење на библиотеката cuPQC за извлекување на клучеви за криптирање од меморијата на графичкиот процесор, забрзувајќи ги криптографските пресметки со нивно префрлање на графичкиот процесор.

Извор: opennet.ru

Додадете коментар