Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
iGPU-Leak — [CVE-2019-14615] iGPU Leak: An Information Leakage Vulnerability on Intel Integrated GPU | Kitploit
Outils/GitHubGitHub/he-wenjian/igpu-leak
Vulnerability AnalysisExploitationInformation GatheringCryptographyHardware SecurityPapers & Research
GitHubhe-wenjian/igpu-leak

iGPU-Leak

[CVE-2019-14615] iGPU Leak: An Information Leakage Vulnerability on Intel Integrated GPU

Voir le dépôt
5410il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14615: La vulnérabilité iGPU-Leak

Wenjian He, Wei Zhang, Sharad Sinha et Sanjeev Das. iGPU Leak : une vulnérabilité de fuite d'informations sur le GPU intégré Intel. Dans les actes de la 25e Conférence asiatique et sud-pacifique sur la conception automatique (ASP-DAC'20).

Voir le PDF

Voir les diapositives

Que s'est-il passé ?

Un problème de sécurité a été découvert sur les GPU intégrés Intel (iGPU). Il permet aux attaquants de fuiter des données privées d'un iGPU. Outre les jeux, de nos jours une grande variété de logiciels utilisent l'accélération GPU, par exemple les navigateurs web et les blockchains. Ces applications sont toutes à risque. Le problème est causé par une gestion défectueuse du GPU par le pilote graphique. Lorsqu'une application utilise le GPU, certaines données privées sont inévitablement stockées dans le GPU. Nous constatons que le pilote graphique ne parvient pas à les effacer après la fin de l'application, de sorte que les données persistent dans le GPU. Par conséquent, un attaquant peut exécuter un logiciel espion GPU pour voler ces données privées.

Pour plus de détails, voir Explication technique.

Produits concernés

Matériel concerné : La plupart des processeurs Intel Core de 3e à 10e génération et de nombreuses autres familles de processeurs Intel sont tous concernés.

OS concernésCorrectif
WinIntel Graphics DCH driver >= 26.20.100.7209
LinuxConsultez votre fournisseur d'OS. En savoir plus
MacmacOS Catalina 10.15.4. En savoir plus

Nous vous recommandons de mettre à jour le pilote Intel Graphics dès qu'il devient disponible. Veuillez vous référer à l'avis de sécurité Intel INTEL-SA-00314 pour la liste complète des produits et systèmes d'exploitation concernés.

Exploits connus

Nous n'avons connaissance d'aucune exploitation active. Cependant, nous nous attendons à ce qu'il soit facile de développer des attaques exploitant cette vulnérabilité. Selon nos expériences, les deux attaques suivantes sont possibles.

1. Écoute de l'activité du navigateur

En surveillant l'iGPU Intel, un attaquant peut savoir quel site web l'utilisateur visite.

Écoute du navigateur

2. Attaque de récupération de clé contre les chiffrements accélérés par iGPU

Si vous utilisez un iGPU pour des tâches cryptographiques, le texte en clair ou même la clé peut être divulgué en raison de la vulnérabilité iGPU-Leak.

Explication technique

Il s'agit d'une vulnérabilité de données non initialisées due au pilote Intel Graphics, et elle entraîne une fuite d'informations via le matériel GPU. En substance, l'état du GPU n'est pas réinitialisé lors d'un changement de contexte GPU. Nous identifions deux composants dans les iGPUs Intel qui divulguent des informations en raison de cette vulnérabilité :

  1. la mémoire locale partagée, et
  2. le fichier de registres généraux dans chaque unité d'exécution (EU).

SLM et GRF dans l'architecture iGPU Intel

Vidéos de démonstration

  • Vidéo de démonstration de la fuite de mémoire locale partagée (SLM) : https://youtu.be/xHihb2SwXyo
  • Vidéo de démonstration de la fuite du fichier de registres généraux (GRF) : https://youtu.be/AouEeCF4cj0

Code de preuve de concept (PoC)

  • ./demo contient le code source de l'attaque de preuve de concept. Veuillez vous référer au fichier ./demo/README.md pour les instructions d'exécution de la démonstration.

Statut des correctifs Linux

Divulgation coordonnée

Nous apprécions le traitement professionnel de notre rapport par Intel.

  • Septembre 2019 : Nous avons signalé nos découvertes à Intel.
  • 14 octobre 2019 : Intel a confirmé la vulnérabilité.
  • 14 janvier 2020 : Intel a publié INTEL-SA-00314.

Crédits

  • Wenjian He, [email protected], Université des sciences et technologies de Hong Kong
  • Wei Zhang, wei.zhang [at] ust.hk, Université des sciences et technologies de Hong Kong
  • Sharad Sinha, sharad [at] iitgoa.ac.in, Institut indien de technologie, Goa
  • Sanjeev Das, sdas [at] cs.unc.edu, Université de Caroline du Nord à Chapel Hill, États-Unis
Télécharger l’outil
Intel GraphicsMicroarchitecture CPUCorrectifStatut
Gen 9Skylake, Kaba Lake, Coffee LakeLienFusionné dans la branche principale dans Linux 5.5-rc7, et rétroporté.
Gen 8BroadwellImmunisé
Gen 7Haswell, Ivy BridgeLienEn cours de développement.