
[CVE-2019-14615] iGPU Leak: Eine Schwachstelle zur Informationsoffenlegung bei der integrierten Intel-GPU.
Wenjian He, Wei Zhang, Sharad Sinha und Sanjeev Das. iGPU Leak: Eine Schwachstelle für Informationslecks auf Intels integrierter GPU. In den Proceedings der 25. Asia and South Pacific Design Automation Conference (ASP-DAC'20).
Eine Sicherheitslücke wurde auf Intel integrierten GPUs (iGPUs) gefunden. Sie ermöglicht Angreifern, private Daten von einer iGPU abzugreifen. Neben Spielen nutzt heutzutage eine große Vielfalt an Software GPU-Beschleunigung, z. B. Webbrowser und Blockchains. Alle diese Anwendungen sind gefährdet. Das Problem wird durch fehlerhaftes GPU-Management des Grafiktreibers verursacht. Wenn eine Anwendung die GPU nutzt, werden einige private Daten unvermeidlich in der GPU gespeichert. Wir stellen fest, dass der Grafiktreiber es versäumt, diese nach Beendigung der Anwendung zu löschen, sodass die Daten in der GPU erhalten bleiben. Daher kann ein Angreifer eine GPU-Spyware ausführen, um diese privaten Daten zu stehlen.
Einzelheiten finden Sie unter Technische Erklärung.
Betroffene Hardware: Die meisten Intel Core-Prozessoren der 3. bis 10. Generation und viele andere Intel-Prozessorfamilien sind betroffen.
| Betroffene Betriebssysteme | Patch |
|---|
| Win | Intel Graphics DCH-Treiber >= 26.20.100.7209 |
| Linux | Wenden Sie sich an Ihren OS-Anbieter. Mehr erfahren |
| Mac | macOS Catalina 10.15.4. Mehr erfahren |
Wir empfehlen, den Intel Graphics-Treiber zu aktualisieren, sobald er verfügbar ist. Die vollständige Liste der betroffenen Produkte und Betriebssysteme finden Sie in der Intel-Sicherheitsempfehlung INTEL-SA-00314.
Uns sind keine Ausnutzungen in freier Wildbahn bekannt. Wir gehen jedoch davon aus, dass es einfach ist, Angriffe auf der Grundlage dieser Schwachstelle zu entwickeln. Unseren Experimenten zufolge sind die folgenden 2 Angriffe möglich.
Durch die Überwachung der Intel iGPU kann ein Angreifer erfahren, welche Website der Benutzer besucht.

Wenn Sie eine iGPU für kryptografische Aufgaben verwenden, können der Klartext oder sogar der Schlüssel aufgrund der iGPU-Leak-Sicherheitslücke ausgespäht werden.
Diese Schwachstelle wird durch nicht initialisierte Daten im Intel Graphics-Treiber verursacht und führt zu einem Informationsleck über die GPU-Hardware. Im Wesentlichen wird der GPU-Zustand bei einem Kontextwechsel der GPU nicht zurückgesetzt. Wir identifizieren zwei Komponenten in Intel iGPUs, die aufgrund dieser Schwachstelle Informationen leaken:

./demo enthält den Quellcode des Proof-of-Concept-Angriffs. Bitte beachten Sie die Anweisungen in der Datei ./demo/README.md, um die Demo auszuführen.| Intel Graphics | CPU-Mikroarchitektur | Patch | Status |
|---|---|---|---|
| Gen 9 | Skylake, Kaba Lake, Coffee Lake | Link | In den Mainline integriert bei Linux 5.5-rc7, und zurückportiert. |
| Gen 8 | Broadwell | Immun | |
| Gen 7 | Haswell, Ivy Bridge | Link | In Entwicklung. |
Wir schätzen die professionelle Behandlung unseres Berichts durch Intel.