<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Gpubreach on BR Defense Center</title><link>https://brdefense.center/tags/gpubreach/</link><description>Recent content in Gpubreach on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 06 Apr 2026 19:22:15 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/gpubreach/index.xml" rel="self" type="application/rss+xml"/><item><title>Novo ataque GPUBreach compromete sistemas via memória GDDR6</title><link>https://brdefense.center/news/novo-ataque-gpubreach-compromete-sistemas-via-memo/</link><pubDate>Mon, 06 Apr 2026 19:22:15 -0300</pubDate><guid>https://brdefense.center/news/novo-ataque-gpubreach-compromete-sistemas-via-memo/</guid><description>&lt;p>Um novo ataque, denominado GPUBreach, foi desenvolvido por pesquisadores da Universidade de Toronto e pode induzir falhas de bit Rowhammer em memórias GDDR6 de GPUs, resultando em escalonamento de privilégios e comprometimento total do sistema. O ataque explora a corrupção de tabelas de páginas da GPU (PTEs), permitindo que um kernel CUDA não privilegiado obtenha acesso de leitura/escrita arbitrário à memória da GPU. Isso pode ser encadeado para uma escalada de privilégios no lado da CPU, aproveitando falhas de segurança na driver da NVIDIA, sem a necessidade de desativar a proteção do Unidade de Gerenciamento de Memória de Entrada e Saída (IOMMU). Embora o IOMMU seja uma medida eficaz contra muitos ataques de acesso direto à memória, ele não impede o GPUBreach. Os pesquisadores destacam que, ao corromper as tabelas de páginas da GPU, é possível obter privilégios de root, mesmo com o IOMMU ativado, tornando o GPUBreach uma ameaça mais significativa do que ataques anteriores. O ataque foi demonstrado em uma GPU NVIDIA RTX A6000, amplamente utilizada em desenvolvimento e treinamento de IA. Os detalhes completos do estudo serão apresentados no IEEE Symposium on Security &amp;amp; Privacy em 13 de abril de 2025.&lt;/p></description></item></channel></rss>