NoticiasTarjetas gráficas

Las GPUs Nvidia con memoria GDDR6 bajo amenaza por un nuevo ataque «Rowhammer»

Una vulnerabilidad que se creía limitada principalmente a las memorias RAM de los procesadores ha saltado al terreno de las tarjetas gráficas, afectando a los módulos GDDR6 en las GPUs de Nvidia.

Las GPUs Nvidia con memoria GDDR6 sufre vulnerabilidades

Nvidia

Investigadores de seguridad han descubierto una nueva variante del ataque Rowhammer que afecta directamente a las GPUs de Nvidia equipadas con memoria GDDR6, poniendo en riesgo la seguridad total del sistema host.

¿Qué es Rowhammer y cómo afecta a las GPU?

El ataque Rowhammer aprovecha una debilidad en la fabricación de las celdas de memoria DRAM. Al acceder repetidamente (o «martillear») a una fila específica de la memoria, se puede provocar una fuga eléctrica que causa un «vuelco de bits» (bit-flip) en las filas adyacentes. Este cambio de 0 a 1 (o viceversa) permite a un atacante corromper datos y saltarse las protecciones de seguridad.

Hasta ahora, este problema afectaba mayoritariamente a la memoria DDR4. Sin embargo, dos equipos de investigación independientes, denominados «GDDRHammer» y «GeForge», han demostrado que las GPU Nvidia con arquitecturas Ampere y Ada Lovelace son vulnerables. En pruebas realizadas, una RTX 3060 registró más de 1.100 vuelcos de bits, mientras que una RTX 6000 «Ada» también mostró debilidades.

Nvidia

Te recomendamos nuestra guía sobre las mejores tarjetas gráficas del mercado

Lo más alarmante de todo esto es que, mediante la manipulación de las tablas de páginas de la GPU, los atacantes pueden obtener acceso de lectura y escritura a la memoria principal del sistema (CPU). Esto significa que un exploit ejecutado en la tarjeta gráfica podría derivar en un control total del sistema operativo, permitiendo la obtención de privilegios de administrador o «root».

Medidas de seguridad

Afortunadamente, el estudio indica que las memorias GDDR6X y GDDR7 no parecen ser vulnerables bajo los mismos métodos. Para los usuarios de GDDR6, existen dos soluciones principales:

  1. Activar IOMMU en el BIOS del sistema: Esto limita el acceso de la GPU a regiones específicas de la memoria del host.
  2. Habilitar ECC (Código de Corrección de Errores): Aunque resuelve el ataque al corregir los bits alterados, esta opción puede reducir ligeramente el rendimiento y la cantidad de memoria disponible.

A medida que las gráficas se vuelven más complejas y potentes, también son más susceptibles a este tipo de vulnerabilidades. Os mantendremos al tanto de todas las novedades.

Fuente
techpowerup

Gustavo Gamarra

Soy operador de PC e instalador de redes informáticas , redactor y escritor en mis ratos libres. Amante de la tecnología, el cine, el fútbol y los videojuegos.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en info@profesionalreview.com
Botón volver arriba