đ Contexte
Le 25 aoĂ»t 2026, NVIDIA a publiĂ© un avis de sĂ©curitĂ© (mis Ă jour le 21 aoĂ»t 2026) concernant des nouvelles recherches sur les attaques Rowhammer ciblant ses GPU. Cet avis fait suite Ă des travaux de l’UniversitĂ© de Toronto prĂ©sentĂ©s sous le nom GPUThor, qui Ă©tendent des recherches antĂ©rieures sur les vulnĂ©rabilitĂ©s Rowhammer affectant les GPU NVIDIA Ă©quipĂ©s de mĂ©moire GDDR6.
â ïž Nature de la menace
Les recherches GPUThor prĂ©sentent des patterns d’accĂšs mĂ©moire optimisĂ©s ciblant la mĂ©moire GPU, capables d’induire des bit flips mĂȘme sur des mĂ©moires protĂ©gĂ©es par ECC. Les GPU workstation affectĂ©s par des bit flips observĂ©s incluent :
- NVIDIA RTX A4000, A4500, A5000, A6000 (mémoire GDDR6, génération Ampere)
Les chercheurs n’ont observĂ© aucun bit flip sur les GPU testĂ©s utilisant GDDR6X ou HBM2e avec les mĂȘmes patterns d’attaque. Le comportement varie selon le type de DRAM, la prĂ©sence d’On-Die ECC (OD-ECC) et du Refresh Management (RFM).
La recherche dĂ©montre un chemin d’escalade de privilĂšges : la corruption mĂ©moire cĂŽtĂ© GPU peut ĂȘtre exploitĂ©e pour accĂ©der Ă la mĂ©moire hĂŽte privilĂ©giĂ©e si l’IOMMU/isolation DMA n’est pas configurĂ©.
đĄïž Mitigations recommandĂ©es
NVIDIA recommande une approche defense-in-depth combinant plusieurs couches :
- Activer SYS-ECC sur tous les produits supportés (corrige les erreurs single-bit, convertit les effets multi-bit en échecs détectables)
- Activer l’IOMMU hĂŽte / isolation DMA pour bloquer le chemin d’escalade de privilĂšges
- Utiliser des produits Data Center (Hopper, Blackwell) pour les environnements haute assurance â ECC activĂ© par dĂ©faut, OD-ECC et RFM disponibles
- Surveiller la télémétrie ECC via nvidia-smi et interfaces de gestion out-of-band
- Ăvaluer le modĂšle d’isolation et de tenancy GPU (partage, virtualisation, configuration IOMMU)
đ Type d’article
Il s’agit d’un avis de sĂ©curitĂ© officiel publiĂ© par NVIDIA PSIRT, visant Ă informer les opĂ©rateurs et administrateurs systĂšme des risques liĂ©s aux attaques Rowhammer sur GPU et Ă fournir des mitigations concrĂštes et exploitables.
đ§ TTPs et IOCs dĂ©tectĂ©s
TTP
- T1068 â Exploitation for Privilege Escalation (Privilege Escalation)
đŽ Indice de vĂ©rification factuelle : 33/100 (basse)
- ⏠nvidia.custhelp.com â source non rĂ©fĂ©rencĂ©e (0pts)
- â 10581 chars â texte complet (fulltext extrait) (15pts)
- ⏠aucun IOC extrait (0pts)
- ⏠pas d’IOC Ă vĂ©rifier (0pts)
- â 1 TTP(s) MITRE (8pts)
- â date extraite du HTML source (10pts)
- ⏠aucun acteur de menace nommé (0pts)
- ⏠pas de CVE à vérifier (0pts)
đ Source originale : https://nvidia.custhelp.com/app/answers/detail/a_id/5873