Serangan GPUBreach membolehkan akses root melalui pelaksanaan kod CUDA pada GPU NVIDIA

Sekumpulan penyelidik dari Universiti Toronto telah membangunkan serangan GPUBreach, yang serupa dengan serangan GDDRHammer dan GeForge yang diumumkan baru-baru ini, menggunakan teknik RowHammer untuk merosakkan bit memori video GDDR dan merosakkan jadual halaman memori GPU. GPUBreach membenarkan akses root ke persekitaran sistem utama dengan melaksanakan kernel CUDA yang tidak mempunyai keistimewaan pada GPU NVIDIA.

Satu ciri unik serangan ini ialah keupayaannya untuk beroperasi dengan IOMMU diaktifkan. Untuk memintas IOMMU, serangan tersebut merosakkan keadaan pemacu kernel proprietari NVIDIA dan memulakan limpahan penimbal, menulis ganti kandungan struktur kernel. Serangan ini juga ditunjukkan menggunakan pustaka cuPQC untuk mengekstrak kunci penyulitan daripada memori GPU, mempercepat pengiraan kriptografi dengan memindahkannya ke GPU.

Sumber: opennet.ru

Tambah komen