GPU Rowhammer rompe l'isolamento IOMMU, consente il takeover completo del sistema

GPUBreach rivela che i bit-flip Rowhammer nella memoria GDDR6 moderna possono corrompere le tabelle delle pagine GPU, concedendo ai kernel CUDA non privilegiati accesso arbitrario in lettura/scrittura alla memoria GPU. Questa primitiva lato GPU bypassa le protezioni IOMMU, che si presume isolino l'accesso alla memoria del dispositivo, e può essere concatenata con bug di sicurezza della memoria del driver NVIDIA per ottenere il compromesso completo del sistema. Ciò rompe l'assunzione comune di sicurezza che l'IOMMU prevenga l'escalation originata dal dispositivo verso la memoria e i privilegi host. I sistemi che espongono il calcolo GPU a codice non affidabile, come le istanze GPU cloud e i server multi-tenant, affrontano un rischio oltre la semplice corruzione dei dati: gli attaccanti possono ottenere il controllo sull'intero host e su tutti i processi che condividono la GPU. Sebbene non siano ancora stati segnalati exploit diffusi, il rilascio pubblico della ricerca e del codice di riproduzione aumenta il rischio di una rapida armamento. Questa vulnerabilità richiede una valutazione urgente in ambienti ad alto rischio dove è consentita l'esecuzione CUDA non affidabile.

Part of the PlainSec briefing for 2026-04-08

Every edition of this story: GPU Rowhammer rompe l'isolamento IOMMU, consente il takeover completo del sistema

Sources