EN CZ DE PL HU SK

Nový útok GPUThor obchází ochranu ECC na kartách NVIDIA a získává práva roota

Nově zveřejněný útok typu Rowhammer s názvem GPUThor dokáže obejít ochranu pomocí samoopravných kódů (ECC) na grafických kartách NVIDIA a umožnit tak odepření služby (DoS) i eskalaci oprávnění až na úroveň roota. V odborné práci publikované Torontskou univerzitou výzkumníci uvádějí, že GPUThor dosahuje mnohem praktičtějších rychlostí překlápění bitů než dřívější koncepty jako GPUHammer nebo GPUBreach, které se po zavedení ECC staly neúčinnými.

Útok byl předveden na pracovních grafických kartách NVIDIA třídy Ampere s pamětí GDDR6, konkrétně na modelech RTX A4000, RTX A4500, RTX A5000 a RTX A6000, jež se hojně používají v infrastruktuře pro umělou inteligenci a v cloudu.

V čem GPUThor útok vylepšuje

Rowhammer je označení pro třídu útoků, při nichž se opakovaně přistupuje k paměťovým řádkům (tzv. „hammering“) tak, aby se zvýšila pravděpodobnost překlopení bitů v sousedních oblastech paměti, tedy změny jejich stavu z jedničky na nulu nebo naopak. To může vést k poškození dat i k bezpečnostním rizikům. Protože trénink modelů umělé inteligence silně závisí na výkonu grafických karet, může mít úspěšný útok Rowhammer zničující dopad na přesnost modelu.

Ke zmírnění těchto rizik NVIDIA používá opatření jako SECDED ECC, které opravuje jednobitové chyby a detekuje dvoubitové chyby ve sledovaných paměťových blocích. Výzkumníci z Toronta ovšem GPUThor upravili tak, aby jeho hammering probíhal v nerovnoměrném vzorci a rychlostí, která se vyhýbá aktivaci ochran Target Row Refresh (TRR) v pamětech GDDR6. Zohlednili přitom dvě nezdokumentované vlastnosti grafických karet: způsob, jakým se slučují opakované paměťové požadavky, a četnost aktivace TRR.

Podle výzkumníků tato úprava oproti dřívějším konceptům generuje 6,6krát více aktivací útočných řádků a dosahuje přibližně 72 000 až 377 000 překlopení na gigabajt u testovaných karet bez ochrany ECC. Tyto výsledky jsou zhruba 4 548krát až 23 597krát vyšší než u dřívějšího útoku GPUHammer a blíží se rychlostem, jichž dosahují výkonné procesorové útoky Rowhammer, například Blacksmith. Při takových rychlostech je možné najít zneužitelné překlopení bitu přibližně za 1,1 minuty, oproti 21,9 hodinám u GPUHammeru. Se zapnutým ECC pak GPUThor vygeneroval 387 dvoubitových chyb, které ECC detekuje, ale neopraví, a dvě trojbitové chyby, jež ECC opravil nesprávně, což vedlo k poškození dat.

DoS a eskalace oprávnění

Výzkumníci ukázali, že GPUThor dokáže na kartě RTX A6000 se zapnutým ECC vyvolat stav DoS, kdy se grafická karta každé dvě hodiny resetuje a ukončuje všechny běžící úlohy. Po opakování útoku se karta nakonec sama označí jako vyžadující výměnu. Zajímavější je ovšem eskalace oprávnění na úroveň roota, kterou lze podle výzkumníků provést poškozením stránkovacích tabulek grafické karty. Neprivilegovaný program CUDA tak získá libovolný přístup k paměti a otevře se rootovský shell v hostitelském systému.

Kromě čtyř potvrzeně zranitelných modelů výzkumníci upozorňují, že eskalace oprávnění může fungovat i na serverových kartách Ampere (A100), protože ty stále spoléhají na ECC úrovně SECDED. U některých karet Blackwell dělá funkce RAS Repair útok časově náročnějším, avšak nezabrání mu. Podle práce mohou být zranitelné i karty HBM3/e a GDDR7 s ECC na čipu, pokud dojde k vyvolání vícebitových překlopení.

Výzkumníci ohlásili svá zjištění NVIDII 29. dubna a 21. srpna společnost vydala doporučení. NVIDIA radí zapnout SYS-ECC i izolaci IOMMU/DMA, sledovat telemetrii chyb grafické karty a omezit sdílení či spouštění nedůvěryhodných úloh. Uvádí zároveň, že riziko se liší podle konkrétního paměťového zařízení, technologie paměti, návrhu platformy, obran uvnitř DRAM i konfigurace systému, a poznamenává, že na testovaných kartách GDDR6X a HBM2e nebyla stejnými vzorci útoku pozorována žádná překlopení. Podle výzkumníků bude úplná ochrana pravděpodobně vyžadovat silnější vícebitové ECC a hardwarové obrany v příštích generacích grafických karet.

Zdroj: bleepingcomputer.com

Zdroj: IT SECURITY NETWORK NEWS  

Napsat komentář

AmenitDays26
ICT NETWORK NEWS

Konference AmenitDays 2026

Dovolujeme si Vás pozvat na expertní a prakticky orientovanou IT konferenci AmenitDays 2026 smnoha přednáškami pod vedením profesionálů ve svém oboru. AmenitDays 2026 je dvoudenní

Číst dále »