Nouvelle attaque Rowhammer GPUThor contourne l'ECC sur les GPU NVIDIA RTX A6000 pour obtenir un accès root
Des chercheurs universitaires ont révélé une attaque Rowhammer ciblant les GPU NVIDIA équipés de mémoire GDDR6, capable de contourner les codes de correction d'erreurs (ECC), la protection recommandée par NVIDIA contre ce type d'attaque. Baptisée GPUThor, cette technique permet d'effectuer des dénis de service (DoS) et d'escalader les privilèges jusqu'à obtenir un accès administrateur. L'exploitation repose sur l'exploitation répétée de quatre cellules mémoire DRAM. Les travaux ont été menés par des chercheurs de l'Université de Toronto.
Cette vulnérabilité illustre la nécessité de tester la résilience des applications et systèmes exposés à des attaques matérielles ou logicielles avancées. Un audit offensif (RAID/SENTINELLE) permet d'évaluer l'impact réel d'une exploitation Rowhammer dans un environnement cible et d'identifier les contre-mesures applicables au niveau logiciel ou configuration.
