Видеокартам NVIDIA грозит серьезная уязвимость, которая приводит к утечке данных

Geforce Geforce

Сегодня стало известно о серьёзной уязвимости в видеокартах NVIDIA, которая потенциально позволяет злоумышленникам получить полный доступ к системе — вплоть до root-прав.

Две независимые исследовательские команды — GDDRHammer и GeForge — продемонстрировали рабочие эксплойты, использующие так называемые битовые сбои (Rowhammer-атаки) в памяти GDDR6. Под удар попали видеокарты на архитектурах Ampere и Ada Lovelace, включая популярные модели вроде GeForce RTX 3060 и профессиональной RTX 6000 Ada.

⚠️ В чём суть атаки

Исследователи адаптировали классическую технику Rowhammer специально под память видеокарт. Это позволило значительно увеличить частоту ошибок в GDDR6 по сравнению с предыдущими методами.

Атака проходит в несколько этапов:

  • воздействие на аллокатор памяти GPU
  • создание контролируемых битовых сбоев
  • повреждение таблиц страниц видеокарты
  • получение доступа к оперативной памяти компьютера

После этого злоумышленник может:

  • читать любые данные в памяти
  • изменять содержимое RAM
  • обходить защитные механизмы операционной системы

Фактически разрушается граница безопасности между видеокартой и основной системой.

💻 Насколько это серьёзно

В случае успешной атаки:

  • возможен полный контроль над устройством
  • получение root-доступа без эксплойтов ОС
  • выполнение произвольного кода

В тестах исследователей:

  • на GeForce RTX 3060 зафиксировано 1171 битовый сбой
  • на RTX 6000 Ada — 202 ошибки
  • всего протестировано 25 видеокарт, но уязвимость проявилась не на всех

🧠 Почему это важно

Ранее считалось, что видеокарта изолирована от критически важных частей системы. Однако это исследование показывает, что GPU может стать точкой входа для атаки на весь компьютер.

Особенно это актуально для:

  • дата-центров
  • облачных вычислений
  • систем с GPU-ускорением (AI, рендеринг)

🔧 Будет ли исправление

На данный момент уязвимость уже привлекла внимание сообщества, и, скорее всего, NVIDIA выпустит обновления драйверов или микрокода для снижения риска.

Тем не менее, подобные атаки сложно полностью устранить, поскольку они связаны с физическими особенностями памяти.