Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

GPUThor saldırısı, Nvidia iş istasyonu GPU’larında ECC savunmasını sorgulatıyor

University of Toronto’da görev yapan 4 araştırmacı, Nvidia’nın GPU’ları için önerdiği hata düzeltme korumasını aşabilen bir Rowhammer tekniği olan GPUThor’u açıkladı. Araştırmacıların çalışmayı ACM CCS 2026’da sunması bekleniyor.

Saldırı, GDDR6 belleğe sahip Ampere nesli iş istasyonu kartlarını hedefliyor. Bunlar arasında RTX A4000, RTX A4500, RTX A5000 ve RTX A6000 bulunuyor. Ayrıcalıksız bir CUDA programı, kurbanın verilerine doğrudan erişmeden bu teknikle ana bilgisayarda root shell elde edebiliyor; bu da verilerin değiştirilmesi, sandbox’tan kaçış ve ayrıcalık yükseltme için olası bir yol oluşturuyor.

GPUThor, çip içindeki TRR karşı önlemini aşmak için eşit olmayan bellek etkinleştirme düzenleri kullanıyor. ECC devre dışıyken 4 Ampere tabanlı kartta gigabayt başına 72.000 ila 377.000 bit değişimi üretti. Nvidia A5000 en savunmasız kart olarak bildirildi; bu değer, Blacksmith’in DDR4 üzerinde ulaştığı gigabayt başına yaklaşık 550.000 değişime yaklaşıyor.

Araştırmacılar, ECC’nin sorunu azalttığını ancak ortadan kaldırmadığını belirtti. ECC, çift bit hataları ve yanlış değere düzeltilen 2 üç bit hatası üretti. ECC açıkken RTX A6000’de GPUThor her 2 saatte bir GPU sıfırlanmasına neden oldu; kart bir gün içinde kendisini RMA-read olarak işaretledi.

Ekip saldırıyı 29 Nisan 2026’da Nvidia’ya, ardından Google, Microsoft ve AWS’ye bildirdi ve çalışmayı 25 Ağustos’a kadar bekletti. Kodun 15 Kasım’da yayımlanması planlanıyor. Şu anda CVE bilgisi veya dağıtılan bir yama bulunmuyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.