This Week in Security: Flatpak Fixes, Android Malware, and SCADA was IOT Before IOT was Cool
This Week in Security: Flatpak Fixes, Android Malware, and SCADA was IOT Before IOT was Cool
GPU Rowhammer Flaw Enables System Compromise via Memory Corruption
Researchers have uncovered a chilling new threat: GPUBreach, a flaw that uses GPU Rowhammer to corrupt memory, granting hackers a backdoor to escalate privileges and take control of your entire system. This sneaky attack exploits GDDR6 memory, flipping bits and paving the way for a complete system compromise.
https://osintsights.com/gpu-rowhammer-flaw-enables-system-compromise-via-memory-corruption
Security Week 2615: атака Rowhammer на видеокарты Nvidia
На прошлой неделе были опубликованы сразу три научные работы, так или иначе предлагающие варианты атаки Rowhammer для видеокарт Nvidia. Подобные атаки часто имеют чисто научный интерес, но не в этом случае: во всех работах показаны методы эксплуатации с реально опасными последствиями вплоть до получения прав суперпользователя на целевой системе. Новые атаки были испытаны на видеокартах с видеопамятью стандарта GDDR6, в частности на GeForce RTX3060 и RTX6000. Именно для RTX6000 и подобных моделей новые атаки наиболее актуальны, так как это промышленный видеоускоритель, часто используемый в облачных решениях с общим доступом к вычислительным ресурсам. Именно там перехват контроля над системой-хостом со стороны клиента представляет наибольшую опасность. Самая первая атака Rowhammer была впервые продемонстрирована в 2014 году в отношении модулей памяти DDR3. Возможность изменения данных в ячейках памяти при обращении к соседним рядам ячеек была известна и ранее, но именно 12 лет назад эту особенность применили для целевого изменения данных в оперативной памяти так, чтобы, например, создать условия для выполнения произвольного кода или похитить секретные данные. С тех пор были предложены как методы противодействия подобным атакам, так и способы их обхода. Последним достижением академических исследователей стала демонстрация атаки «класса» Rowhammer на новейшие модули памяти стандарта DDR5.
A new #Rowhammer attack.
“With our work, we… show how an attacker can induce bit flips on the GPU to gain arbitrary read/write access to all of the CPU’s memory, resulting in complete compromise of the machine.”

Sicherheitsforscher haben eine neue Schwachstelle in Nvidia-Grafikkarten entdeckt. Durch gezielte Speicherzugriffe können Angreifer die vollständige Kontrolle über das System erlangen. Konkret gefährdet sind die RTX 3060 und RTX A6000.
New #Rowhammer attacks give complete control of machines running #Nvidia GPUs
Dos nuevas variantes de Rowhammer permiten obtener root en hosts que comparten GPUs Nvidia en la nube, explotando bit flips en memoria. Riesgo real para entornos cloud de alto rendimiento. https://aidoo.news/noticia/rqBR96
Dos nuevas variantes de Rowhammer permiten obtener root en hosts que comparten GPUs Nvidia en la nube, explotando bit flips en memoria. Riesgo real para entornos cloud de alto rendimiento. https://aidoo.news/noticia/rqBR96