GPUThor: атака Rowhammer обходит ECC на NVIDIA RTX A6000 для получения root-доступа к хосту

Кибербезопасность Aug 28, 2026В закладки

GPUThor: атака Rowhammer обходит ECC на NVIDIA RTX A6000 для получения root-доступа к хосту

Исследователи представляют GPUThor, атаку Rowhammer, применённую к GPU NVIDIA, которая обходит защиту памяти ECC на модели RTX A6000 и получает привилегии root на хост-машине. Новый вектор эскалации привилегий, затрагивающий аппаратный уровень.

Что: Rowhammer на GPU, ECC обойден

GPUThor — это атака типа Rowhammer (Row Hammer), примененная к GPU NVIDIA. Описана исследователями и освещена The Hacker News. Она нацелена на память GDDR6 в NVIDIA RTX A6000 и позволяет обойти ECC (Error-Correcting Code, память с коррекцией ошибок) — аппаратную защиту, которая должна делать Rowhammer неэффективной.

Конечная цель: получить root-оболочку на машине из непривилегированного контекста (escalation до root-оболочки). Результат продемонстрирован на карте NVIDIA RTX A6000.

Напоминание: что такое Rowhammer?

Rowhammer (в переводе — «молоток для строк») — это техника атаки, которая использует физический дефект микросхем памяти DRAM: при очень быстром и частом доступе к одной строке ячеек памяти можно вызвать переключение битов (bit flips) в соседних строках — без прямого доступа к ним. Эти переключения битов могут нарушать критически важные данные: криптографические ключи, записи таблицы страниц, биты разрешений.

ECC (память с коррекцией ошибок) — это классическая аппаратная защита от Rowhammer: чип обнаруживает и исправляет ошибки битов на лету. Профессиональные GPU (RTX A6000, A100, H100) оснащены ECC именно по этой причине — для рабочих нагрузок ML/HPC, где целостность вычислений критически важна.

GPUThor демонстрирует, что эта защита не абсолютна на RTX A6000.

Кого это касается

Наиболее уязвимы среды, где несколько пользователей или ВМ делят физический GPU:

  • Кластеры GPU с разделением ресурсов (HPC, облачный ML): непривилегированный пользователь может использовать подобную уязвимость для эскалации привилегий.
  • Рабочие станции с доступом к GPU из контейнеров или изолированных сред.
  • Рабочие станции с профессиональными GPU (RTX A6000, RTX 6000 Ada) в многопользовательских средах.

Потребительские GPU без ECC (RTX 4090, RTX 5090) не защищены ECC — но GPUThor демонстрирует именно обход ECC на профессиональном оборудовании. Потребительские GPU имеют другие профили уязвимостей Rowhammer.

Анализ: растущий вектор атаки

GPUThor вписывается в более широкую тенденцию: атаки на уровне оборудования на GPU становятся более изощренными по мере того, как GPU становятся критически важными компонентами инфраструктуры. В 2026 году GPU A6000 в кластере ML обрабатывает конфиденциальные данные обучения, веса проприетарных моделей и потенциально токены аутентификации.

Эскалация привилегий до root-оболочки из GPU-контекста — если техника воспроизводима и обобщаема — это сценарий, который команды безопасности гипермасштабируемых платформ воспринимают очень серьезно.

Rowhammer: от DRAM до GDDR

Rowhammer был описан на DRAM (системная память) с 2014 года. Применение его к GDDR (графическая память) сложнее, так как архитектура памяти, контроллер и тайминги отличаются. GPUThor демонстрирует, что принцип остается применимым к GDDR6 с ECC — первое заметное достижение на профессиональном оборудовании NVIDIA.

Что делать сейчас

Что нужно сделать сейчас:

  1. Следить за бюллетенями NVIDIA: NVIDIA ведет портал безопасности (nvidia.com/en-us/security/) — следите за выпуском специального advisory по GPUThor.
  2. Ограничить неконтролируемый доступ к GPU в многопользовательских средах: по возможности не разделять физический GPU между рабочими нагрузками с разным уровнем доверия.
  3. Обновить драйверы NVIDIA как только будут доступны патчи — смягчение может включать обновление драйвера, прошивки или BIOS карты.
  4. Документировать уязвимость: инвентаризировать RTX A6000 и профессиональные карты NVIDIA с ECC в окружении и приоритизировать их мониторинг.
Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Была ли статья полезной?

2 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация