Ataque GPUThor quebra proteção ECC da NVIDIA e obtém acesso root no host
Pesquisadores da Universidade de Toronto revelaram o GPUThor, um novo ataque de Rowhammer que contorna as proteções ECC em GPUs workstation da NVIDIA. O exploit mira a memória GDDR6 das placas RTX A4000, A4500, A5000 e A6000 e usa hammering não uniforme para corromper dados, vencendo a defesa que a NVIDIA indicava como principal mitigação. O resultado é escalonamento de privilégios até o root no host.
Com o ECC ativado, o GPUThor ainda conseguiu gerar erros duplos e corrupção silenciosa de dados, algo que mudou a visão de que ECC era suficiente. Em testes, a RTX A5000 chegou a sofrer 377.552 bit flips por gigabyte. A NVIDIA publicou um aviso de segurança, mas uma correção completa depende de ECC mais forte e de novas defesas na memória para futuras GPUs.
O código do ataque deve ser divulgado em novembro na ACM CCS, o que reforça a necessidade de repensar o compartilhamento de GPUs e a execução de cargas de trabalho não confiáveis em ambientes de alto risco.