
[CVE-2019-14615] iGPU Leak: An Information Leakage Vulnerability on Intel Integrated GPU
Wenjian He, Wei Zhang, Sharad Sinha et Sanjeev Das. iGPU Leak : une vulnérabilité de fuite d'informations sur le GPU intégré Intel. Dans les actes de la 25e Conférence asiatique et sud-pacifique sur la conception automatique (ASP-DAC'20).
Un problème de sécurité a été découvert sur les GPU intégrés Intel (iGPU). Il permet aux attaquants de fuiter des données privées d'un iGPU. Outre les jeux, de nos jours une grande variété de logiciels utilisent l'accélération GPU, par exemple les navigateurs web et les blockchains. Ces applications sont toutes à risque. Le problème est causé par une gestion défectueuse du GPU par le pilote graphique. Lorsqu'une application utilise le GPU, certaines données privées sont inévitablement stockées dans le GPU. Nous constatons que le pilote graphique ne parvient pas à les effacer après la fin de l'application, de sorte que les données persistent dans le GPU. Par conséquent, un attaquant peut exécuter un logiciel espion GPU pour voler ces données privées.
Pour plus de détails, voir Explication technique.
Matériel concerné : La plupart des processeurs Intel Core de 3e à 10e génération et de nombreuses autres familles de processeurs Intel sont tous concernés.
| OS concernés | Correctif |
|---|---|
| Win | Intel Graphics DCH driver >= 26.20.100.7209 |
| Linux | Consultez votre fournisseur d'OS. En savoir plus |
| Mac | macOS Catalina 10.15.4. En savoir plus |
Nous vous recommandons de mettre à jour le pilote Intel Graphics dès qu'il devient disponible. Veuillez vous référer à l'avis de sécurité Intel INTEL-SA-00314 pour la liste complète des produits et systèmes d'exploitation concernés.
Nous n'avons connaissance d'aucune exploitation active. Cependant, nous nous attendons à ce qu'il soit facile de développer des attaques exploitant cette vulnérabilité. Selon nos expériences, les deux attaques suivantes sont possibles.
En surveillant l'iGPU Intel, un attaquant peut savoir quel site web l'utilisateur visite.

Si vous utilisez un iGPU pour des tâches cryptographiques, le texte en clair ou même la clé peut être divulgué en raison de la vulnérabilité iGPU-Leak.
Il s'agit d'une vulnérabilité de données non initialisées due au pilote Intel Graphics, et elle entraîne une fuite d'informations via le matériel GPU. En substance, l'état du GPU n'est pas réinitialisé lors d'un changement de contexte GPU. Nous identifions deux composants dans les iGPUs Intel qui divulguent des informations en raison de cette vulnérabilité :

./demo contient le code source de l'attaque de preuve de concept. Veuillez vous référer au fichier ./demo/README.md pour les instructions d'exécution de la démonstration.Nous apprécions le traitement professionnel de notre rapport par Intel.
| Intel Graphics | Microarchitecture CPU | Correctif | Statut |
|---|
| Gen 9 | Skylake, Kaba Lake, Coffee Lake | Lien | Fusionné dans la branche principale dans Linux 5.5-rc7, et rétroporté. |
| Gen 8 | Broadwell | Immunisé | |
| Gen 7 | Haswell, Ivy Bridge | Lien | En cours de développement. |