🔍 Contexte

Le 25 aoĂ»t 2026, NVIDIA a publiĂ© un avis de sĂ©curitĂ© (mis Ă  jour le 21 aoĂ»t 2026) concernant des nouvelles recherches sur les attaques Rowhammer ciblant ses GPU. Cet avis fait suite Ă  des travaux de l’UniversitĂ© de Toronto prĂ©sentĂ©s sous le nom GPUThor, qui Ă©tendent des recherches antĂ©rieures sur les vulnĂ©rabilitĂ©s Rowhammer affectant les GPU NVIDIA Ă©quipĂ©s de mĂ©moire GDDR6.

⚠ Nature de la menace

Les recherches GPUThor prĂ©sentent des patterns d’accĂšs mĂ©moire optimisĂ©s ciblant la mĂ©moire GPU, capables d’induire des bit flips mĂȘme sur des mĂ©moires protĂ©gĂ©es par ECC. Les GPU workstation affectĂ©s par des bit flips observĂ©s incluent :

  • NVIDIA RTX A4000, A4500, A5000, A6000 (mĂ©moire GDDR6, gĂ©nĂ©ration Ampere)

Les chercheurs n’ont observĂ© aucun bit flip sur les GPU testĂ©s utilisant GDDR6X ou HBM2e avec les mĂȘmes patterns d’attaque. Le comportement varie selon le type de DRAM, la prĂ©sence d’On-Die ECC (OD-ECC) et du Refresh Management (RFM).

La recherche dĂ©montre un chemin d’escalade de privilĂšges : la corruption mĂ©moire cĂŽtĂ© GPU peut ĂȘtre exploitĂ©e pour accĂ©der Ă  la mĂ©moire hĂŽte privilĂ©giĂ©e si l’IOMMU/isolation DMA n’est pas configurĂ©.

đŸ›Ąïž Mitigations recommandĂ©es

NVIDIA recommande une approche defense-in-depth combinant plusieurs couches :

  1. Activer SYS-ECC sur tous les produits supportés (corrige les erreurs single-bit, convertit les effets multi-bit en échecs détectables)
  2. Activer l’IOMMU hĂŽte / isolation DMA pour bloquer le chemin d’escalade de privilĂšges
  3. Utiliser des produits Data Center (Hopper, Blackwell) pour les environnements haute assurance — ECC activĂ© par dĂ©faut, OD-ECC et RFM disponibles
  4. Surveiller la télémétrie ECC via nvidia-smi et interfaces de gestion out-of-band
  5. Évaluer le modĂšle d’isolation et de tenancy GPU (partage, virtualisation, configuration IOMMU)

📋 Type d’article

Il s’agit d’un avis de sĂ©curitĂ© officiel publiĂ© par NVIDIA PSIRT, visant Ă  informer les opĂ©rateurs et administrateurs systĂšme des risques liĂ©s aux attaques Rowhammer sur GPU et Ă  fournir des mitigations concrĂštes et exploitables.

🧠 TTPs et IOCs dĂ©tectĂ©s

TTP

  • T1068 — Exploitation for Privilege Escalation (Privilege Escalation)

🔮 Indice de vĂ©rification factuelle : 33/100 (basse)

  • ⬜ nvidia.custhelp.com — source non rĂ©fĂ©rencĂ©e (0pts)
  • ✅ 10581 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC Ă  vĂ©rifier (0pts)
  • ✅ 1 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommĂ© (0pts)
  • ⬜ pas de CVE Ă  vĂ©rifier (0pts)

🔗 Source originale : https://nvidia.custhelp.com/app/answers/detail/a_id/5873