Novo ataque GPUThor contorna proteção de GPUs NVIDIA
Um novo ataque de Rowhammer, denominado GPUThor, foi revelado por pesquisadores da Universidade de Toronto, mostrando a capacidade de contornar as proteções de código de correção de erros (ECC) em GPUs NVIDIA. Este ataque, que se demonstrou eficaz em modelos da linha Ampere, como RTX A4000 e A6000, permite tanto a escalada de privilégios para nível root quanto a indução de estados de negação de serviço (DoS). O GPUThor apresenta taxas de alteração de bits significativamente superiores a ataques anteriores, como GPUHammer, alcançando até 377.000 alterações por GB de memória. Os pesquisadores ajustaram o padrão de acesso à memória para evitar as mitigação de Target Row Refresh (TRR) da GDDR6, resultando em uma taxa de ativação de linhas de memória 6,6 vezes maior. A NVIDIA já emitiu orientações para mitigar os riscos, recomendando a ativação de SYS-ECC e isolamento IOMMU/DMA. Apesar das defesas existentes, o ataque pode ainda afetar GPUs de classe servidor, como a A100, e até mesmo futuras gerações de GPUs, como HBM3/e e GDDR7, se múltiplas alterações de bits forem acionadas.
