Исследователи показали, что атаки класса Rowhammer теперь работают и на видеокартах Nvidia с памятью GDDR6. И речь не про лабораторный эксперимент — в ряде сценариев это приводит к получению прав на системе.
🟡 Суть атаки та же: через многократный доступ к памяти вызываются битовые ошибки, которые позволяют изменить критические структуры — например, таблицы страниц. Дальше — произвольное чтение/запись и выход за пределы GPU.
Особенно неприятно это выглядит в облаках, где один ускоритель делится между пользователями. При определённых условиях атакующий может выбраться из своей «песочницы» и затронуть хост или соседние окружения.
Даже механизмы изоляции вроде IOMMU не дают полной гарантии: в одной из работ защита обходится через баги в драйвере.
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
