This Week In Security: Flatpak Fixes, Android Malware, And SCADA Was IOT Before IOT Was Cool

Rowhammer attacks have been around since 2014, and mitigations are in place in most modern systems, but the team at gddr6.fail has found ways to apply the attack to current-generation GPUs. Rowhamm…

Hackaday

GPU Rowhammer Flaw Enables System Compromise via Memory Corruption

Researchers have uncovered a chilling new threat: GPUBreach, a flaw that uses GPU Rowhammer to corrupt memory, granting hackers a backdoor to escalate privileges and take control of your entire system. This sneaky attack exploits GDDR6 memory, flipping bits and paving the way for a complete system compromise.

https://osintsights.com/gpu-rowhammer-flaw-enables-system-compromise-via-memory-corruption

#Gpubreach #Rowhammer #Gddr6 #Gpu #MemoryCorruption

GPU Rowhammer Flaw Enables System Compromise via Memory Corruption

Learn how GPU Rowhammer flaw enables system compromise via memory corruption and find out what you can do to protect yourself from this security threat now.

OSINTSights

Security Week 2615: атака Rowhammer на видеокарты Nvidia

На прошлой неделе были опубликованы сразу три научные работы, так или иначе предлагающие варианты атаки Rowhammer для видеокарт Nvidia. Подобные атаки часто имеют чисто научный интерес, но не в этом случае: во всех работах показаны методы эксплуатации с реально опасными последствиями вплоть до получения прав суперпользователя на целевой системе. Новые атаки были испытаны на видеокартах с видеопамятью стандарта GDDR6, в частности на GeForce RTX3060 и RTX6000. Именно для RTX6000 и подобных моделей новые атаки наиболее актуальны, так как это промышленный видеоускоритель, часто используемый в облачных решениях с общим доступом к вычислительным ресурсам. Именно там перехват контроля над системой-хостом со стороны клиента представляет наибольшую опасность. Самая первая атака Rowhammer была впервые продемонстрирована в 2014 году в отношении модулей памяти DDR3. Возможность изменения данных в ячейках памяти при обращении к соседним рядам ячеек была известна и ранее, но именно 12 лет назад эту особенность применили для целевого изменения данных в оперативной памяти так, чтобы, например, создать условия для выполнения произвольного кода или похитить секретные данные. С тех пор были предложены как методы противодействия подобным атакам, так и способы их обхода. Последним достижением академических исследователей стала демонстрация атаки «класса» Rowhammer на новейшие модули памяти стандарта DDR5.

https://habr.com/ru/companies/kaspersky/articles/1019980/

#иб #rowhammer #nvidia #gddr #hammer #geforce #gpu #breach

Security Week 2615: атака Rowhammer на видеокарты Nvidia

На прошлой неделе были опубликованы сразу три научные работы, так или иначе предлагающие варианты атаки Rowhammer для видеокарт Nvidia. Подобные атаки часто имеют чисто научный интерес, но не в этом...

Хабр

A new #Rowhammer attack.

“With our work, we… show how an attacker can induce bit flips on the GPU to gain arbitrary read/write access to all of the CPU’s memory, resulting in complete compromise of the machine.”

https://arstechnica.com/security/2026/04/new-rowhammer-attacks-give-complete-control-of-machines-running-nvidia-gpus/

New Rowhammer attacks give complete control of machines running Nvidia GPUs

GDDRHammer, GeForge and GPUBreach hammer GPU memory in ways that hijack the CPU.

Ars Technica
Sicherheitsforscher haben eine neue #Rowhammer-#Sicherheitslücke in #Nvidia Ampere-#GPUs mit #GDDR6 entdeckt. Über gezielte Speicherzugriffe lässt sich die volle Kontrolle über das System erlangen. https://winfuture.de/news,157926.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
Nvidia-GPUs: Schwere Sicherheitslücke erlaubt volle Systemübernahme

Sicherheitsforscher haben eine neue Schwachstelle in Nvidia-Grafikkarten entdeckt. Durch gezielte Speicherzugriffe können Angreifer die vollständige Kontrolle über das System erlangen. Konkret gefährdet sind die RTX 3060 und RTX A6000.

WinFuture.de
New Rowhammer attacks give complete control of machines running Nvidia GPUs

GDDRHammer, GeForge and GPUBreach hammer GPU memory in ways that hijack the CPU.

Ars Technica
New Rowhammer attacks give complete control of machines running Nvidia GPUs

GDDRHammer, GeForge and GPUBreach hammer GPU memory in ways that hijack the CPU.

Ars Technica
New Rowhammer attacks give complete control of machines running Nvidia GPUs

GDDRHammer, GeForge and GPUBreach hammer GPU memory in ways that hijack the CPU.

Ars Technica

Dos nuevas variantes de Rowhammer permiten obtener root en hosts que comparten GPUs Nvidia en la nube, explotando bit flips en memoria. Riesgo real para entornos cloud de alto rendimiento. https://aidoo.news/noticia/rqBR96

#CloudComputing #Nvidia #Rowhammer #Hardware

Nuevos ataques Rowhammer permiten control total de máquinas con GPUs Nvidia

El alto coste de GPUs de alto rendimiento lleva a compartirlas en entornos cloud, lo que facilita ataques por usuarios maliciosos. Dos nuevas técnicas Rowhammer

Aidoo Noticias

Dos nuevas variantes de Rowhammer permiten obtener root en hosts que comparten GPUs Nvidia en la nube, explotando bit flips en memoria. Riesgo real para entornos cloud de alto rendimiento. https://aidoo.news/noticia/rqBR96

#CloudComputing #Nvidia #Rowhammer #Hardware

Nuevos ataques Rowhammer permiten control total de máquinas con GPUs Nvidia

El alto coste de GPUs de alto rendimiento lleva a compartirlas en entornos cloud, lo que facilita ataques por usuarios maliciosos. Dos nuevas técnicas Rowhammer

Aidoo Noticias