То, что ещё недавно занимало часы, теперь укладывается в считанные минуты.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Видеокарты NVIDIA используют специальную память с коррекцией ошибок, которая умеет обнаруживать и исправлять случайные сбои данных. Новая атака GPUThor показала, что даже такую защиту можно обойти и добиться повреждения памяти, отказа GPU и повышения привилегий до root.
Специалисты Университета Торонто проверили GPUThor на видеокартах поколения Ampere с памятью GDDR6, включая RTX A4000, RTX A4500, RTX A5000 и RTX A6000. Атака относится к классу Rowhammer . Такой метод многократно обращается к определённым участкам памяти, пока биты в соседних областях не начинают самопроизвольно менять значение.
Обычно от подобных сбоев защищает ECC, или Error-Correcting Code, механизм обнаружения и коррекции ошибок памяти. GPUThor обходит дополнительную защиту Target Row Refresh, которая должна обновлять строки памяти при подозрительно частых обращениях. Для этого авторы изменили последовательность запросов и учли особенности работы контроллера памяти GPU.
Новая техника оказалась заметно эффективнее прежних вариантов. Без включённой коррекции ошибок специалисты получили от 72 тысяч до 377 тысяч переключений битов на гигабайт памяти. Подходящий для дальнейшей эксплуатации сбой находился примерно за 1,1 минуты. Для предыдущей техники GPUHammer на аналогичную задачу требовалось около 21,9 часа.
При включённой коррекции ошибок GPUThor вызвала 387 двойных сбоев, которые защита обнаружила, но не смогла исправить, а также две тройные ошибки с неправильным восстановлением данных. На RTX A6000 специалисты отдельно продемонстрировали отказ в обслуживании, или DoS, при котором видеокарта периодически перезагружалась и завершала все выполняемые задачи.
Более опасный тест затронул таблицы страниц GPU, которые определяют, к каким областям памяти может обращаться программа. После их повреждения непривилегированная программа на платформе CUDA получила произвольный доступ к памяти и смогла открыть root-оболочку на основной системе. Авторы считают, что похожий сценарий возможен и на серверных NVIDIA A100.
NVIDIA получила сведения о GPUThor 29 апреля и 21 августа выпустила рекомендации. Компания советует включить коррекцию ошибок памяти и аппаратную изоляцию прямого доступа к памяти, отслеживать ошибки GPU и ограничивать запуск недоверенных нагрузок. Авторы работы также рекомендуют по возможности не делить один GPU между разными арендаторами облачной инфраструктуры.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Видеокарты NVIDIA используют специальную память с коррекцией ошибок, которая умеет обнаруживать и исправлять случайные сбои данных. Новая атака GPUThor показала, что даже такую защиту можно обойти и добиться повреждения памяти, отказа GPU и повышения привилегий до root.
Специалисты Университета Торонто проверили GPUThor на видеокартах поколения Ampere с памятью GDDR6, включая RTX A4000, RTX A4500, RTX A5000 и RTX A6000. Атака относится к классу Rowhammer . Такой метод многократно обращается к определённым участкам памяти, пока биты в соседних областях не начинают самопроизвольно менять значение.
Обычно от подобных сбоев защищает ECC, или Error-Correcting Code, механизм обнаружения и коррекции ошибок памяти. GPUThor обходит дополнительную защиту Target Row Refresh, которая должна обновлять строки памяти при подозрительно частых обращениях. Для этого авторы изменили последовательность запросов и учли особенности работы контроллера памяти GPU.
Новая техника оказалась заметно эффективнее прежних вариантов. Без включённой коррекции ошибок специалисты получили от 72 тысяч до 377 тысяч переключений битов на гигабайт памяти. Подходящий для дальнейшей эксплуатации сбой находился примерно за 1,1 минуты. Для предыдущей техники GPUHammer на аналогичную задачу требовалось около 21,9 часа.
При включённой коррекции ошибок GPUThor вызвала 387 двойных сбоев, которые защита обнаружила, но не смогла исправить, а также две тройные ошибки с неправильным восстановлением данных. На RTX A6000 специалисты отдельно продемонстрировали отказ в обслуживании, или DoS, при котором видеокарта периодически перезагружалась и завершала все выполняемые задачи.
Более опасный тест затронул таблицы страниц GPU, которые определяют, к каким областям памяти может обращаться программа. После их повреждения непривилегированная программа на платформе CUDA получила произвольный доступ к памяти и смогла открыть root-оболочку на основной системе. Авторы считают, что похожий сценарий возможен и на серверных NVIDIA A100.
NVIDIA получила сведения о GPUThor 29 апреля и 21 августа выпустила рекомендации. Компания советует включить коррекцию ошибок памяти и аппаратную изоляцию прямого доступа к памяти, отслеживать ошибки GPU и ограничивать запуск недоверенных нагрузок. Авторы работы также рекомендуют по возможности не делить один GPU между разными арендаторами облачной инфраструктуры.
- Источник новости
- www.securitylab.ru