Исследователи из Университета Торонто представили новую уязвимость GPUBreach, позволяющую эскалацию привилегий на CPU через атаки RowHammer на графические процессоры (GPU). Эта уязвимость может привести к тому, что злоумышленники получат полный контроль над системой, что ставит под угрозу безопасность облачной инфраструктуры и сред с несколькими арендаторами.
Основные детали новой атаки
В рамках исследования были продемонстрированы несколько атак GPUBreach, GDDRHammer и GeForge, при этом GPUBreach представляет собой самое мощное решение. Уязвимость позволяет применять «битовые перевороты» в памяти GDDR6, что приводит к ухудшению безопасности данных без необходимости отключения единицы управления памятью (IOMMU), обеспечивающей защиту от атак через прямой доступ к памяти (DMA).
«Наша работа показывает, что просто отключение IOMMU недостаточно. Мы могли вызвать неконтролируемые записи в ядре, обходя все меры безопасности», — заявил один из авторов исследования Гурудж Сайлежвар.
Последствия для безопасности
Атака GPUBreach может иметь разрушительные последствия для облачных AI-инфраструктур и высокопроизводительных вычислительных (HPC) сред. Согласно данным, успешно применяя GPUBreach, киберпреступники могут не только красть криптографические ключи, но и исполнять произвольные команды на уровне ядра, получая полный доступ к системе.
И хотя производители памяти внедрили аппаратные средства защиты, такие как код коррекции ошибок (ECC) и обновление целевой строки (TRR), атака GPUBreach лишь подтверждает, что традиционные подходы защиты могут оказаться недостаточными.
Практическое значение уязвимости для разработчиков
Для разработчиков и администраторов систем важно понимать, что использование высокопроизводительных GPU в задачах AI и ML может быть связано с новыми угрозами. Рекомендуется пересмотреть архитектуру систем и внедрить дополнительные меры безопасности для защиты от потенциальных атак GPUBreach и аналогичных уязвимостей.
Следующий шаг заключается в том, чтобы разработчики и ИТ-специалисты начали более активно мониторить обновления от производителей GPU и внедрять дополнительные механизмы безопасности в своих системах для минимизации рисков.