
[CVE-2019-14615] iGPU Leak: ثغرة تسريب معلومات على معالج الرسوميات المدمج من إنتل
Wenjian He وWei Zhang وSharad Sinha وSanjeev Das. iGPU Leak: ثغرة تسريب معلومات في وحدة معالجة الرسوميات المدمجة من إنتل. في وقائع المؤتمر الخامس والعشرين لأتمتة التصميم في آسيا وجنوب المحيط الهادئ (ASP-DAC'20).
تم اكتشاف مشكلة أمنية في وحدات معالجة الرسوميات المدمجة من إنتل (iGPUs). تسمح هذه المشكلة للمهاجمين بتسريب بيانات خاصة من وحدة iGPU. إلى جانب الألعاب، تستخدم اليوم مجموعة كبيرة ومتنوعة من البرامج تسريع وحدة معالجة الرسوميات، مثل متصفحات الويب وسلاسل الكتل. كل هذه التطبيقات معرضة للخطر. يعود سبب المشكلة إلى الإدارة المعيبة لوحدة معالجة الرسوميات من قِبل برنامج تشغيل الرسوميات. عندما يستخدم تطبيق ما وحدة معالجة الرسوميات، تُخزن بعض البيانات الخاصة حتمًا في وحدة معالجة الرسوميات. نكتشف أن برنامج تشغيل الرسوميات يفشل في مسحها بعد انتهاء التطبيق، لذا تبقى البيانات محفوظة في وحدة معالجة الرسوميات. لذلك، يمكن للمهاجم تشغيل برنامج تجسس على وحدة معالجة الرسوميات لسرقة هذه البيانات الخاصة.
للتفاصيل، راجع الشرح التقني.
الأجهزة المتأثرة: معظم معالجات إنتل Core من الجيل الثالث إلى العاشر والعديد من عائلات معالجات إنتل الأخرى متأثرة جميعًا.
| أنظمة التشغيل المتأثرة | التصحيح |
|---|
| Win | Intel Graphics DCH driver >= 26.20.100.7209 |
| Linux | استشر مورد نظام التشغيل لديك. اعرف المزيد |
| Mac | macOS Catalina 10.15.4. اعرف المزيد |
نوصيك بتحديث برنامج تشغيل رسوميات إنتل فور توفره. يرجى الرجوع إلى نشرة إنتل الأمنية INTEL-SA-00314 للحصول على القائمة الكاملة للمنتجات وأنظمة التشغيل المتأثرة.
لسنا على علم بأي استغلالات في البرية. ومع ذلك، نتوقع أنه من السهل تطوير هجمات باستخدام هذه الثغرة. وفقًا لتجاربنا، الهجومان التاليان ممكنان.
بمراقبة وحدة iGPU من إنتل، قد يعرف المهاجم الموقع الإلكتروني الذي يزوره المستخدم.

إذا كنت تستخدم وحدة iGPU للمهام التشفيرية، فقد يُسرَّب النص الصريح أو حتى المفتاح بسبب ثغرة iGPU-Leak.
هذه ثغرة بيانات غير مهيأة سببها برنامج تشغيل رسوميات إنتل، وتؤدي إلى تسريب معلومات عبر أجهزة GPU. في جوهرها، لا تتم إعادة ضبط حالة GPU أثناء تبديل سياق GPU. نحدد مكونين في وحدات iGPU من إنتل يسربان المعلومات بسبب هذه الثغرة:

./demo على الكود المصدري لهجوم إثبات المفهوم. يرجى الرجوع إلى ./demo/README.md للحصول على تعليمات تشغيل العرض التجريبي.| رسوميات إنتل | CPU uArch | التصحيح | الحالة |
|---|---|---|---|
| Gen 9 | Skylake, Kaba Lake, Coffee Lake | الرابط | مدمج في النواة الرئيسية في Linux 5.5-rc7، وتم نقله إلى الإصدارات الأقدم. |
| Gen 8 | Broadwell | محصّن | |
| Gen 7 | Haswell, Ivy Bridge | الرابط | قيد التطوير. |
نقدر تعامل إنتل الاحترافي مع تقريرنا.