Sulmi GPUBreach lejon aksesin root nëpërmjet ekzekutimit të kodit CUDA në GPU-të NVIDIA

Një ekip studiuesish nga Universiteti i Torontos zhvilloi sulmin GPUBreach, i cili, i ngjashëm me sulmet GDDRHammer dhe GeForge të njoftuara së fundmi, përdor teknikën RowHammer për të korruptuar bitët e memories video GDDR dhe për të dëmtuar tabelën e faqeve të memories GPU. GPUBreach lejon akses root në mjedisin kryesor të sistemit duke ekzekutuar një kernel CUDA të paprivilegjuar në një GPU NVIDIA.

Një veçori unike e sulmit është aftësia e tij për të vepruar me IOMMU të aktivizuar. Për të anashkaluar IOMMU-në, sulmi korrupton gjendjen e drajverit të kernelit të NVIDIA-s dhe fillon një mbingarkesë buffer, duke mbishkruar përmbajtjen e strukturave të kernelit. Sulmi demonstrohet gjithashtu duke përdorur bibliotekën cuPQC për të nxjerrë çelësat e enkriptimit nga memoria GPU, duke përshpejtuar llogaritjet kriptografike duke i shkarkuar ato në GPU.

Burimi: opennet.ru

Shto një koment