
[CVE-2019-14615] iGPU Leak: Una vulnerabilidad de fuga de información en la GPU integrada de Intel
Wenjian He, Wei Zhang, Sharad Sinha y Sanjeev Das. iGPU Leak: Una Vulnerabilidad de Fuga de Información en GPU Integrada de Intel. En las Actas de la 25.ª Conferencia de Automatización de Diseño de Asia y el Pacífico Sur (ASP-DAC'20).
Se encontró un problema de seguridad en las GPU integradas de Intel (iGPU). Permite a los atacantes filtrar datos privados de una iGPU. Además de los juegos, hoy en día una gran variedad de software aprovecha la aceleración de GPU, por ejemplo, navegadores web y blockchains. Todas estas aplicaciones están en riesgo. El problema es causado por una gestión defectuosa de la GPU por parte del controlador gráfico. Cuando una aplicación usa la GPU, algunos datos privados inevitablemente se almacenan en la GPU. Encontramos que el controlador gráfico no logra borrarlos después de que la aplicación finaliza, por lo que los datos se conservan en la GPU. Por lo tanto, un atacante puede ejecutar un spyware de GPU para robar estos datos privados.
Para más detalles, consulte Explicación técnica.
Hardware Afectado: La mayoría de los procesadores Intel Core de 3.ª a 10.ª Generación y muchas otras familias de procesadores Intel están afectados.
| Sistemas Operativos Afectados | Parche |
|---|
| Win | Intel Graphics DCH driver >= 26.20.100.7209 |
| Linux | Consulte a su proveedor de SO. Más información |
| Mac | macOS Catalina 10.15.4. Más información |
Le recomendamos actualizar el controlador gráfico de Intel tan pronto como esté disponible. Consulte el Aviso de Seguridad de Intel INTEL-SA-00314 para obtener la lista completa de productos y sistemas operativos afectados.
No tenemos conocimiento de ninguna explotación en la naturaleza. Sin embargo, esperamos que sea fácil desarrollar ataques con la vulnerabilidad. Según nuestros experimentos, los siguientes 2 ataques son posibles.
Al monitorear la iGPU de Intel, un atacante puede saber qué sitio web está visitando el usuario.

Si está utilizando una iGPU para tareas criptográficas, el texto plano o incluso la clave pueden filtrarse debido a la vulnerabilidad iGPU-Leak.
Esta es una vulnerabilidad de datos no inicializados debida al controlador gráfico de Intel, y resulta en una fuga de información a través del hardware de GPU. En esencia, el estado de la GPU no se restablece durante un cambio de contexto de GPU. Identificamos dos componentes en las iGPU de Intel que filtran información debido a esta vulnerabilidad:

./demo contiene el código fuente del ataque de prueba de concepto. Consulte ./demo/README.md para las instrucciones para ejecutar la demostración.| Gráficos Intel | CPU uArch | Parche | Estado |
|---|---|---|---|
| Gen 9 | Skylake, Kaba Lake, Coffee Lake | Enlace | Fusionado en la línea principal en Linux 5.5-rc7, y retroportado. |
| Gen 8 | Broadwell | Inmune | |
| Gen 7 | Haswell, Ivy Bridge | Enlace | En desarrollo. |
Agradecemos el manejo profesional de nuestro informe por parte de Intel.