Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iGPU-Leak — [CVE-2019-14615] iGPU Leak: ثغرة تسريب معلومات على معالج الرسوميات المدمج من إنتل | Kitploit
أدوات/GitHubGitHub/he-wenjian/igpu-leak
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتشفيرأمن الأجهزةالأوراق والأبحاث
GitHubhe-wenjian/igpu-leak

iGPU-Leak

[CVE-2019-14615] iGPU Leak: ثغرة تسريب معلومات على معالج الرسوميات المدمج من إنتل

عرض المستودع
541036منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-14615: ثغرة iGPU-Leak

Wenjian He وWei Zhang وSharad Sinha وSanjeev Das. iGPU Leak: ثغرة تسريب معلومات في وحدة معالجة الرسوميات المدمجة من إنتل. في وقائع المؤتمر الخامس والعشرين لأتمتة التصميم في آسيا وجنوب المحيط الهادئ (ASP-DAC'20).

عرض PDF

عرض الشرائح

ماذا حدث؟

تم اكتشاف مشكلة أمنية في وحدات معالجة الرسوميات المدمجة من إنتل (iGPUs). تسمح هذه المشكلة للمهاجمين بتسريب بيانات خاصة من وحدة iGPU. إلى جانب الألعاب، تستخدم اليوم مجموعة كبيرة ومتنوعة من البرامج تسريع وحدة معالجة الرسوميات، مثل متصفحات الويب وسلاسل الكتل. كل هذه التطبيقات معرضة للخطر. يعود سبب المشكلة إلى الإدارة المعيبة لوحدة معالجة الرسوميات من قِبل برنامج تشغيل الرسوميات. عندما يستخدم تطبيق ما وحدة معالجة الرسوميات، تُخزن بعض البيانات الخاصة حتمًا في وحدة معالجة الرسوميات. نكتشف أن برنامج تشغيل الرسوميات يفشل في مسحها بعد انتهاء التطبيق، لذا تبقى البيانات محفوظة في وحدة معالجة الرسوميات. لذلك، يمكن للمهاجم تشغيل برنامج تجسس على وحدة معالجة الرسوميات لسرقة هذه البيانات الخاصة.

للتفاصيل، راجع الشرح التقني.

المنتجات المتأثرة

الأجهزة المتأثرة: معظم معالجات إنتل Core من الجيل الثالث إلى العاشر والعديد من عائلات معالجات إنتل الأخرى متأثرة جميعًا.

أنظمة التشغيل المتأثرةالتصحيح
WinIntel Graphics DCH driver >= 26.20.100.7209
Linuxاستشر مورد نظام التشغيل لديك. اعرف المزيد
MacmacOS Catalina 10.15.4. اعرف المزيد

نوصيك بتحديث برنامج تشغيل رسوميات إنتل فور توفره. يرجى الرجوع إلى نشرة إنتل الأمنية INTEL-SA-00314 للحصول على القائمة الكاملة للمنتجات وأنظمة التشغيل المتأثرة.

الاستغلالات المعروفة

لسنا على علم بأي استغلالات في البرية. ومع ذلك، نتوقع أنه من السهل تطوير هجمات باستخدام هذه الثغرة. وفقًا لتجاربنا، الهجومان التاليان ممكنان.

1. التنصت على نشاط المتصفح

بمراقبة وحدة iGPU من إنتل، قد يعرف المهاجم الموقع الإلكتروني الذي يزوره المستخدم.

Browser eavesdropping

2. هجوم استعادة المفتاح ضد الشفرات المسرّعة عبر iGPU

إذا كنت تستخدم وحدة iGPU للمهام التشفيرية، فقد يُسرَّب النص الصريح أو حتى المفتاح بسبب ثغرة iGPU-Leak.

الشرح التقني

هذه ثغرة بيانات غير مهيأة سببها برنامج تشغيل رسوميات إنتل، وتؤدي إلى تسريب معلومات عبر أجهزة GPU. في جوهرها، لا تتم إعادة ضبط حالة GPU أثناء تبديل سياق GPU. نحدد مكونين في وحدات iGPU من إنتل يسربان المعلومات بسبب هذه الثغرة:

  1. الذاكرة المحلية المشتركة، و
  2. ملف السجلات العام في كل وحدة تنفيذ (EU).

SLM and GRF in Intel iGPU Arch

فيديوهات العرض التجريبي

  • فيديو تجريبي لتسريب الذاكرة المحلية المشتركة (SLM): https://youtu.be/xHihb2SwXyo
  • فيديو تجريبي لتسريب ملف السجلات العام (GRF): https://youtu.be/AouEeCF4cj0

كود إثبات المفهوم (PoC)

  • يحتوي ./demo على الكود المصدري لهجوم إثبات المفهوم. يرجى الرجوع إلى ./demo/README.md للحصول على تعليمات تشغيل العرض التجريبي.

حالة تصحيح Linux

رسوميات إنتلCPU uArchالتصحيحالحالة
Gen 9Skylake, Kaba Lake, Coffee Lakeالرابطمدمج في النواة الرئيسية في Linux 5.5-rc7، وتم نقله إلى الإصدارات الأقدم.
Gen 8Broadwellمحصّن
Gen 7Haswell, Ivy Bridgeالرابطقيد التطوير.

الإفصاح المنسق

نقدر تعامل إنتل الاحترافي مع تقريرنا.

  • سبتمبر 2019: أبلغنا إنتل بنتائجنا.
  • 14 أكتوبر 2019: أكدت إنتل الثغرة.
  • 14 يناير 2020: أصدرت إنتل INTEL-SA-00314.

الاعتمادات

  • Wenjian He, [email protected], جامعة هونغ كونغ للعلوم والتكنولوجيا
  • Wei Zhang, wei.zhang [at] ust.hk, جامعة هونغ كونغ للعلوم والتكنولوجيا
  • Sharad Sinha, sharad [at] iitgoa.ac.in, المعهد الهندي للتكنولوجيا، غوا
  • Sanjeev Das, sdas [at] cs.unc.edu, جامعة نورث كارولاينا في تشابل هيل، الولايات المتحدة الأمريكية
تنزيل الأداة