Nouvelle attaque GPUThor contourne la protection ECC de NVIDIA pour obtenir un accès root
Une attaque Rowhammer nommée GPUThor exploite une faille dans la protection ECC des GPU NVIDIA, permettant de contourner ces mécanismes de correction d'erreurs. Elle peut entraîner des dénis de service (DoS) ou une élévation de privilèges jusqu'au niveau root. Cette vulnérabilité cible spécifiquement les protections matérielles intégrées aux cartes graphiques de NVIDIA. L'attaque repose sur une technique d'exploitation de la mémoire DRAM via des accès répétés.
Pour une entreprise utilisant des GPU NVIDIA dans des environnements critiques (calcul haute performance, IA), cette faille expose à des risques d'instabilité système ou de compromission locale. Un audit offensif ciblant les composants matériels et logiciels associés permet de valider l'application des correctifs et la robustesse des configurations face à ce type d'attaque.
