GPUBreach: Järjestelmähyökkäys Nvidia GPU -muistivirheiden avulla (heise.de)
- Oikeuksien nostaminen muistimanipulaatiolla
- Rowhammer-hyökkäykset GPU-laitteistoon
- Riski pilviympäristöjen turvallisuudelle
"'GPUBreach'-haavoittuvuus osoittaa, että Rowhammer-hyökkäykset Nvidia-grafiikkasuorittimiin voivat johtaa koko järjestelmän hallinnan menetykseen. Muokkaamalla videomuistin bittejä (bitflip) hyökkääjät voivat nostaa oikeuksiaan järjestelmänvalvojan tasolle. Tämä laitteistotason tietoturva-aukko muodostaa merkittävän riskin pilviympäristöille ja jaetuille laskentaresursseille, sillä se murentaa käyttäjien väliset eristysmekanismit. Löydös korostaa tarvetta parantaa laitteistotason suojauksia moderneissa GPU-arkkitehtuureissa."
ei vielä kommentteja.