Nouvelles attaques Rowhammer donnent contrôle total sur GPU Nvidia

Original : New Rowhammer attacks give complete control of machines running Nvidia GPUs

Pourquoi c'est important

Première démonstration d'attaques GPU-vers-CPU compromettant totalement les systèmes

Trois nouvelles attaques exploitent la mémoire GPU Nvidia pour prendre contrôle complet des machines hôtes. GDDRHammer, GeForge et GPUBreach permettent l'escalade de privilèges via corruption de bits.

Deux équipes de recherche ont démontré des attaques Rowhammer sur GPU Nvidia Ampere permettant le compromis total du système hôte. Les attaques exploitent la susceptibilité croissante de la mémoire GDDR aux bit flips, où les 0 deviennent 1 et inversement. Contrairement aux précédentes attaques GPU limitées à 8 bit flips, ces nouvelles techniques donnent accès arbitraire en lecture/écriture à toute la mémoire CPU. L'attaque nécessite que l'IOMMU soit désactivé, configuration par défaut du BIOS. Une troisième attaque dévoilée vendredi fonctionne même avec IOMMU activé sur RTX A6000.

Source

arstechnica.com — Lire l'original →