Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

GPUThor-attack utmanar Nvidias ECC-skydd för arbetsstations-GPU:er

Fyra forskare vid University of Toronto har offentliggjort GPUThor, en Rowhammer-teknik som kan kringgå det felkorrigerande skydd som Nvidia har rekommenderat för sina GPU:er. Forskarna väntas presentera arbetet vid ACM CCS 2026.

Angreppet riktar sig mot arbetsstationskort i Ampere-generationen med GDDR6-minne, däribland RTX A4000, RTX A4500, RTX A5000 och RTX A6000. Ett obehörigt CUDA-program kan använda tekniken för att få ett root shell på värddatorn utan att direkt röra offrets data. Det kan ge en möjlig väg till manipulation, sandboxflykt och privilegieeskalering.

GPUThor använder icke-uniform hamring för att kringgå motåtgärden TRR i kretsen. När ECC var avstängt gav tekniken 72 000 till 377 000 bitflippar per gigabyte på fyra Ampere-baserade kort. Nvidia A5000 rapporterades vara mest sårbart, nära de cirka 550 000 bitflippar per gigabyte som Blacksmith uppnår på DDR4.

Forskarna sade att ECC minskade men inte eliminerade problemet. ECC gav upphov till tvåbitarsfel och 2 trebitarsfel som korrigerades till fel värde. På ett RTX A6000 med ECC aktiverat tvingade GPUThor fram en GPU-återställning var 2:e timme. Kortet markerade sig därefter som RMA-read inom en dag.

Teamet rapporterade angreppet till Nvidia den 29 april 2026 och därefter till Google, Microsoft och AWS. Arbetet hölls tillbaka till den 25 augusti. En kodpublicering är planerad till den 15 november. Det finns för närvarande ingen CVE-information eller tillgänglig patch.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.