The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Атака GPUBreach, позволяющая получить root-доступ через выполнение CUDA-кода на GPU NVIDIA

07.04.2026 11:03 (MSK)

Группа исследователей из университета Торонто разработала технику атаки GPUBreach, которая аналогично анонсированным на днях атакам GDDRHammer и GeForge использует технику RowHammer для искажения битов видеопамяти GDDR и повреждения таблицы страниц памяти GPU. GPUBreach позволяет получить root-доступ в основное системное окружение через выполнение в GPU NVIDIA непривилегированного ядра CUDA.

Особенностью атаки является возможность работы при включённом IOMMU. Для обхода IOMMU атака нарушает состояние выполняемого на уровне ядра проприетарного драйвера NVIDIA и инициирует в нём переполнение буфера, при помощи которого переписывает содержимое структур ядра. Также показано применение атаки для извлечения из памяти GPU ключей шифрования, используемых библиотекой cuPQC, для ускорения выносящей криптографические вычисления на сторону GPU.

  1. Главная ссылка к новости (https://gpubreach.ca/...)
  2. OpenNews: Атаки GDDRHammer и GeForge, искажающие память GPU для доступа ко всей памяти CPU
  3. OpenNews: Phoenix - атака на чипы DDR5, приводящая к искажению содержимого памяти
  4. OpenNews: GPUHammer - вариант атаки Rowhammer на память GPU
  5. OpenNews: FlippyRAM - дистрибутив для тестирования атаки Rowhammer
  6. OpenNews: SnailLoad - атака по определению открываемых сайтов через анализ задержек доставки пакетов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65159
Ключевые слова: , gpubreach, rowhammer
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (25) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:40, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Кучно пошло
     
  • 1.2, Аноним (2), 11:54, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Какая ось нужна?
     
  • 1.3, Аноним (3), 12:00, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Случайная, случайность никто не виноват. Все Хейтеры проприетарных дров это тревожник и теория заговора. Никакие люди из служб не приходят к американским программистам домой. Все только и ждут как бы сделать другим добро за свой счёт.
     
     
  • 2.10, Аноним (10), 13:24, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Никакие люди из служб не приходят к американским программистам домой

    Вообще-то приходят, но исключительно для того чтобы защитить их демократию.

     
     
  • 3.11, Анони (?), 13:32, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет там частная собственность никто не приходит. Ты всё врешь. Ты комминуст!
     
     
  • 4.13, Аноним (13), 13:36, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пустое. Достаточно отменить кого-нибудь.
     
     
  • 5.34, Аноним (34), 18:05, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это то, что у нас называется обнулить?
     
  • 3.24, Sm0ke85 (ok), 16:03, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Вообще-то приходят, но исключительно для того чтобы защитить их демократию.

    У них там фактически социализм, а демократию они только остальному миру разносят, если что...

     
     
  • 4.28, Не плохо бы не перевирать значение слов (?), 17:11, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Социализм - это про общество, где средства производства обобщены. Где в США такое? Нигде.

    Не надо словам придумывать новые смыслы.

     
  • 3.32, Аноним (32), 17:43, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Вообще-то

    Почитайте:
    «Почему одни страны богатые, а другие бедные» 2012г.
    и
    «Дорога к рабству» 1944г.

     

  • 1.4, Аноним (4), 12:01, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Для локалхоста нужно как-всегда скомпилировать и запустить.
     
     
  • 2.6, Аноним (6), 12:08, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Стандарт индустрии инфосеков-лохотронщиков.
     
  • 2.15, Анони (?), 13:37, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В это раз без программатора обошлись.
     

  • 1.7, Аноним (7), 12:39, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    (links will be active on April 13) - для любителей теорий заговоров
     
     
  • 2.12, Анони (?), 13:34, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нет никаких заговоров тебе же сказали, случайно. Не заметили. Всё будет хорошо. Проходите мимо тут не на что смотреть.
     

  • 1.19, Аноним (19), 14:20, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Я просто ещё раз процитирую https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi?az=show_thread&om=1397

    В официальной документаци для последней версии VirtualBox написано:

    https://www.virtualbox.org/manual/ch04.html#guestadd-3d

    >Untrusted guest systems should not be allowed to use the 3D acceleration features of Oracle VM VirtualBox, **just as untrusted host software should not be allowed to use 3D acceleration. Drivers for 3D hardware are generally too complex to be made properly secure and any software which is allowed to access them may be able to compromise the operating system running them.** In addition, enabling 3D acceleration gives the guest direct access to a large body of additional program code in the Oracle VM VirtualBox host process which it might conceivably be able to use to crash the virtual machine.

    Но нашлись неадекваты, которые запихнули это в браузер и дали доступ к GPU каждой веб-странице. Напомню: RowHammer через WebGL уже был (https://github.com/jonastheis/GLitch). Но Гуглаг это не остановило - им фингерпринтить важнее, тем более что перещёлкивающиеся ячейки памяти характеризуют оборудование, а тайминги (https://www.opennet.dev/opennews/art.shtml?num=56614) операций финггерпринтят конкретный экземпляр чипа (уже не памяти), работая как Weak PUF. А Мозилле ничего не остаётся как доить сиську гугла. Иначе лишатся не только остатков рынка, но и гуглового финансирования, CEO дауншифтить придётся, а это ужас-ужас-ужас!

     
     
  • 2.27, Аноним (27), 16:55, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну пока отключается, проблемы нет. Разве что сделать отключённым по-умолчанию, но ты уже представляешь вой, да? Такое может позволить себе разве что файрфокс с его 2%, но сейчас поток денег наркокартелей поиссяк и корпорации со дня на день перестанут спонсировать, а ведь и так одни менеджеры остались. А, да, все сомнительные действия надо рассматривать через призму того, что это прачечная и инструмент перераспределения средств в первую очередь, а не технологическая компания. У гугла примерно так же, но эти получают своё финансирование за шпионскую деятельность и все эти браузеры с андроидами побочная активность. Высасывать рекламные бюджеты у всего человечества не самая плохая стратегия.
     

  • 1.29, Аноним (29), 17:19, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Неужели не понятно, непривилегированное ядро CUDO это своего рода DOS.
     
  • 1.30, искр (?), 17:26, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Столлман говорил, и здесь я поддерживаю дедушку, что закрытый код и "черные ящики" - это зло. Некому эту НВидию "мокнуть" в оставленные ею закладки для диверсий и потребовать сатисфакций. Будут мычать, что они ни причем - это исследователи неправильно делают.
     
     
  • 2.31, Аноним (6), 17:30, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У вас комп работает без firmware блобов?
     
     
  • 3.33, Аноним (34), 18:02, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Фирмвари исполняются девайсом, а не ядром ОС, хотя бы так.
     
  • 3.35, искр (?), 18:07, 07/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет! И в этом все и дело. Вы предлагаете сидеть в пещере за костром и считать костяшками?
    Я вам задам аналогичный вопрос. Вы готовы лечь под нож хирурга, которым будет не хирург, действующий по медицинским стандартам, а какой-нибудь коммерс, или еще хуже робот, сделанный коммерсом. И этот коммерс будет использовать вместо условного скальпеля, какое-то непонятное устройство.
     

  • 1.37, Tron is Whistling (?), 21:58, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Короче говоря расхайпленная дыра в драйвере.
     
  • 1.38, Tron is Whistling (?), 21:59, 07/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Но вектор понятен - сейчас не только дыру в драйвере закроют, но ещё и память тормознут. А то как-то GPU слишком мощными стали.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру