На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 726 подписчиков

Свежие комментарии

  • Александр Корякин
    Такой молоденький, а успел натырить 10 лярдов! Ай, молодца!Коррупционные акт...
  • Александр Ляшенко
    У Хахалевой Е фамилия по мужу, он, что ещё и её сестру Наталью взял в жёны, или автор умышленно вводит читателя в заб...Генпрокуратура пр...
  • Николай Герасименко
    Какой хитрый ход от ТЦК, на местах трудовой повинности их легче повестками на фронт обилечивать...Безработных жител...

Videocardz: исследователи раскрыли новый сценарий атак на видеокарты NVIDIA

Исследователи представили сценарий атаки GPUBreach, нацеленный на видеокарты NVIDIA с памятью стандарта GDDR6. Он использует новый класс уязвимостей, способных привести к полной компрометации системы даже при использовании считавшихся эффективными механизмов защиты, сообщает портал Videocardz.

Атака GPUBreach была продемонстрирована на профессиональной видеокарте NVIDIA RTX A6000, оснащенной памятью GDDR6 и поддержкой коррекции ошибок (ECC).

Согласно описанию, атака начинается с искажения таблиц страниц графического процессора, после чего непривилегированный CUDA-модуль получает произвольный доступ к памяти. Это создает условия для дальнейших атак на другие процессы и эскалации привилегий.

Ключевое отличие GPUBreach заключается в комбинировании данного механизма с уязвимостями в драйверах NVIDIA, связанными с управлением памятью. В результате атакующий способен перейти от контроля над GPU к компрометации ядра операционной системы на стороне CPU и получить доступ с правами суперпользователя.

В отличие от GDDRHammer, который ограничивается доступом к памяти CPU без повышения привилегий, и GeForge, требующего отключения IOMMU, новый сценарий сохраняет эффективность даже при включенной защите, что делает его более универсальным и потенциально опасным.

В NVIDIA по-прежнему рекомендуют использовать механизм System-Level ECC для повышения устойчивости к ошибкам памяти. Однако исследователи отмечают, что данная технология способна нивелировать лишь часть атак, связанных с изменением отдельных битов, и не обеспечивает полной защиты. При этом потребительские видеокарты и мобильные GPU, как правило, не поддерживают ECC, что делает их уязвимее.

 

Ссылка на первоисточник
наверх