Атака GPUThor обходит защиту ECC от NVIDIA для получения root-доступа
Новая уязвимость типа Rowhammer под названием GPUThor способна обходить защитные механизмы ECC на видеокартах NVIDIA, открывая путь к эскалации привилегий до root.

Исследователи безопасности сообщили об обнаружении новой атаки под названием GPUThor, которая нацелена на графические процессоры NVIDIA. Эта уязвимость использует технику Rowhammer для обхода встроенных защитных механизмов.
Главная опасность GPUThor заключается в том, что атака успешно преодолевает защиту ECC (кода с исправлением ошибок), которая ранее считалась надежным барьером против подобных манипуляций с памятью. В результате злоумышленники могут вызывать сбои в работе систем (DoS) и получать полный root-доступ.
Метод опирается на физические особенности работы современной видеопамяти, позволяя точечно изменять биты данных. Подобные аппаратные уязвимости требуют сложного подхода к их устранению, поскольку затрагивают архитектурный уровень самих чипов.
Для индустрии высокопроизводительных вычислений и облачных платформ такие новости служат серьезным напоминанием о необходимости постоянного аудита безопасности. Использование мощных GPU в дата-центрах требует особого внимания к защите от потенциальных аппаратных атак.
Специалисты в сфере информационной безопасности в регионе СНГ также должны учитывать подобные угрозы при проектировании отказоустойчивых систем на базе графических ускорителей, обеспечивая многоуровневую защиту инфраструктуры.



