Una vulnerabilidad que se creía limitada principalmente a las memorias RAM de los procesadores ha saltado al terreno de las tarjetas gráficas, afectando a los módulos GDDR6 en las GPUs de Nvidia.
Las GPUs Nvidia con memoria GDDR6 sufre vulnerabilidades
Investigadores de seguridad han descubierto una nueva variante del ataque Rowhammer que afecta directamente a las GPUs de Nvidia equipadas con memoria GDDR6, poniendo en riesgo la seguridad total del sistema host.
¿Qué es Rowhammer y cómo afecta a las GPU?
El ataque Rowhammer aprovecha una debilidad en la fabricación de las celdas de memoria DRAM. Al acceder repetidamente (o «martillear») a una fila específica de la memoria, se puede provocar una fuga eléctrica que causa un «vuelco de bits» (bit-flip) en las filas adyacentes. Este cambio de 0 a 1 (o viceversa) permite a un atacante corromper datos y saltarse las protecciones de seguridad.
Hasta ahora, este problema afectaba mayoritariamente a la memoria DDR4. Sin embargo, dos equipos de investigación independientes, denominados «GDDRHammer» y «GeForge», han demostrado que las GPU Nvidia con arquitecturas Ampere y Ada Lovelace son vulnerables. En pruebas realizadas, una RTX 3060 registró más de 1.100 vuelcos de bits, mientras que una RTX 6000 «Ada» también mostró debilidades.
Te recomendamos nuestra guía sobre las mejores tarjetas gráficas del mercado
Lo más alarmante de todo esto es que, mediante la manipulación de las tablas de páginas de la GPU, los atacantes pueden obtener acceso de lectura y escritura a la memoria principal del sistema (CPU). Esto significa que un exploit ejecutado en la tarjeta gráfica podría derivar en un control total del sistema operativo, permitiendo la obtención de privilegios de administrador o «root».
Medidas de seguridad
Afortunadamente, el estudio indica que las memorias GDDR6X y GDDR7 no parecen ser vulnerables bajo los mismos métodos. Para los usuarios de GDDR6, existen dos soluciones principales:
- Activar IOMMU en el BIOS del sistema: Esto limita el acceso de la GPU a regiones específicas de la memoria del host.
- Habilitar ECC (Código de Corrección de Errores): Aunque resuelve el ataque al corregir los bits alterados, esta opción puede reducir ligeramente el rendimiento y la cantidad de memoria disponible.
A medida que las gráficas se vuelven más complejas y potentes, también son más susceptibles a este tipo de vulnerabilidades. Os mantendremos al tanto de todas las novedades.

