Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

El ataque GPUThor pone en duda la defensa ECC de Nvidia para GPU profesionales

Cuatro investigadores de la University of Toronto han divulgado GPUThor, una técnica Rowhammer capaz de eludir la protección de corrección de errores que Nvidia ha recomendado para sus GPU. Está previsto que presenten el trabajo en ACM CCS 2026.

El ataque se dirige contra tarjetas profesionales de la generación Ampere con memoria GDDR6, entre ellas RTX A4000, RTX A4500, RTX A5000 y RTX A6000. Un programa CUDA sin privilegios puede utilizar la técnica para obtener un root shell en el equipo anfitrión sin tocar directamente los datos de la víctima. Esto crea una posible vía para manipular datos, escapar del sandbox y elevar privilegios.

GPUThor emplea un patrón de activación no uniforme para sortear la contramedida integrada TRR. Con ECC desactivado, produjo entre 72.000 y 377.000 cambios de bit por gigabyte en cuatro tarjetas basadas en Ampere. Nvidia A5000 fue señalada como la más vulnerable, cerca de los aproximadamente 550.000 cambios por gigabyte que Blacksmith consigue en DDR4.

Los investigadores afirmaron que ECC redujo el problema, pero no lo eliminó. ECC produjo errores de dos bits y 2 errores de tres bits que se corrigieron con el valor equivocado. En una RTX A6000 con ECC activado, GPUThor provocó un reinicio de la GPU cada 2 horas; la tarjeta se marcó como RMA-read en un día.

El equipo comunicó el ataque a Nvidia el 29 de abril de 2026 y después a Google, Microsoft y AWS, y mantuvo el trabajo reservado hasta el 25 de agosto. La publicación del código está prevista para el 15 de noviembre. Actualmente no hay información de CVE ni un parche disponible.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.