Twee onafhankelijke onderzoeksteams hebben een nieuwe Rowhammer-aanval gedemonstreerd die volledige controle over NVIDIA CPU's mogelijk maakt. De aanvallen richten zich op twee grafische kaarten uit de Ampere-generatie van Nvidia en brengen GPU Rowhammering naar een nieuw en potentieel ernstiger niveau. Door bitflips in GDDR-geheugen kunnen aanvallers volledige controle over het CPU-geheugen verkrijgen, wat leidt tot een volledige compromittering van het systeem waarop de GPU draait.
Voor het succesvol uitvoeren van de aanval moet de IOMMU-geheugenbeheer uitgeschakeld zijn, wat standaard het geval is in BIOS-instellingen. Andrew Kwong, coauteur van een van de papers getiteld GDDRHammer: Greatly Disturbing DRAM RowsCross-Component Rowhammer Attacks from Modern GPUs, stelt dat Rowhammer, dat al uitgebreid is bestudeerd op CPU's, ook een serieuze bedreiging vormt voor GPU's. Met hun methode kunnen aanvallers bitflips op de GPU veroorzaken om willekeurige lees- en schrijfrechten te verkrijgen op het volledige CPU-geheugen, wat resulteert in een volledige overname van het systeem.
Op vrijdag 3 april presenteerden onderzoekers een derde Rowhammer-aanval die ook werkt op de RTX A6000 en privilege-escalatie naar een root shell mogelijk maakt. In tegenstelling tot de eerdere twee aanvallen werkt deze ook wanneer IOMMU is ingeschakeld. De tweede paper, GeForge: Hammering GDDR Memory to Forge GPU Page Tables for Fun and Profit, bereikt vergelijkbare resultaten, maar manipuleert in plaats van de laatste-level paginatabel de laatste-level paginadirectory. Deze aanval kon 1.171 bitflips veroorzaken op de RTX 3060 en 202 bitflips op de RTX 6000. GeForge gebruikt nieuwe hammering-patronen en geheugenmanipulatie om GPU-paginatabelmapping in GDDR6-geheugen te corrumperen en zo lees- en schrijfrechten op de GPU-geheugenruimte te verkrijgen. Vervolgens verkrijgt de aanval dezelfde privileges over het host-CPU-geheugen. De proof-of-concept exploit op de RTX 3060 eindigt met het openen van een root shell waarmee de aanvaller commando's kan uitvoeren met onbeperkte rechten op het host-systeem. Volgens de onderzoekers zijn beide aanvallen ook uitvoerbaar op de RTX 6000.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *