
[CVE-2019-14615] iGPU Leak: इंटेल इंटीग्रेटेड GPU पर एक सूचना रिसाव भेद्यता
Wenjian He, Wei Zhang, Sharad Sinha और Sanjeev Das. iGPU Leak: Intel Integrated GPU पर सूचना रिसाव की भेद्यता। 25वें एशिया और दक्षिण प्रशांत डिज़ाइन ऑटोमेशन सम्मेलन (ASP-DAC'20) की कार्यवाही में।
Intel एकीकृत GPUs (iGPUs) पर एक सुरक्षा समस्या पाई गई। यह हमलावरों को iGPU से निजी डेटा लीक करने की अनुमति देता है। गेम के अलावा, आजकल कई प्रकार के सॉफ़्टवेयर GPU त्वरण का लाभ उठाते हैं, जैसे वेब ब्राउज़र और ब्लॉकचेन। ये सभी एप्लिकेशन जोखिम में हैं। समस्या ग्राफिक्स ड्राइवर के दोषपूर्ण GPU प्रबंधन के कारण होती है। जब कोई एप्लिकेशन GPU का उपयोग करता है, तो कुछ निजी डेटा अनिवार्य रूप से GPU में संग्रहीत हो जाता है। हम पाते हैं कि ग्राफिक्स ड्राइवर एप्लिकेशन समाप्त होने के बाद उन्हें मिटाने में विफल रहता है, इसलिए डेटा GPU में संरक्षित रहता है। इसलिए, एक हमलावर इन निजी डेटा को चुराने के लिए GPU स्पाइवेयर चला सकता है।
विवरण के लिए, तकनीकी व्याख्या देखें।
प्रभावित हार्डवेयर: अधिकांश Intel तीसरी से 10वीं पीढ़ी के कोर प्रोसेसर और कई अन्य Intel प्रोसेसर परिवार सभी प्रभावित हैं।
| प्रभावित OS | पैच |
|---|---|
| Win | Intel Graphics DCH driver >= 26.20.100.7209 |
| Linux | अपने OS विक्रेता से परामर्श करें। और जानें |
| Mac | macOS Catalina 10.15.4. और जानें |
हम अनुशंसा करते हैं कि आप Intel ग्राफिक्स ड्राइवर को जितनी जल्दी हो सके अपडेट करें। कृपया प्रभावित उत्पादों और ऑपरेटिंग सिस्टमों की पूरी सूची के लिए Intel सुरक्षा सलाह INTEL-SA-00314 देखें।
हमें किसी भी वास्तविक दुनिया में शोषण की जानकारी नहीं है। हालाँकि, हम उम्मीद करते हैं कि इस भेद्यता के साथ हमले विकसित करना आसान है। हमारे प्रयोगों के अनुसार, निम्नलिखित 2 हमले संभव हैं।
Intel iGPU की निगरानी करके, एक हमलावर जान सकता है कि उपयोगकर्ता किस वेबसाइट पर जा रहा है।

यदि आप क्रिप्टोग्राफिक कार्यों के लिए iGPU का उपयोग कर रहे हैं, तो iGPU-Leak भेद्यता के कारण प्लेनटेक्स्ट या यहाँ तक कि कुंजी भी लीक हो सकती है।
यह Intel ग्राफिक्स ड्राइवर के कारण एक अप्रारंभीकृत डेटा भेद्यता है, और इसके परिणामस्वरूप GPU हार्डवेयर के माध्यम से सूचना रिसाव होता है। संक्षेप में, GPU संदर्भ स्विच के दौरान GPU स्थिति रीसेट नहीं होती है। हम Intel iGPU में दो घटकों की पहचान करते हैं जो इस भेद्यता के कारण जानकारी लीक करते हैं:

./demo में प्रूफ-ऑफ-कॉन्सेप्ट हमले का स्रोत कोड है। डेमो चलाने के निर्देशों के लिए कृपया ./demo/README.md देखें।| Intel ग्राफिक्स | CPU uArch | पैच | स्थिति |
|---|---|---|---|
| Gen 9 | Skylake, Kaba Lake, Coffee Lake | Link | Linux 5.5-rc7 पर मुख्यलाइन में विलय, और बैकपोर्ट किया गया। |
| Gen 8 | Broadwell | अप्रभावित | |
| Gen 7 | Haswell, Ivy Bridge | Link | विकासाधीन है। |
हम Intel द्वारा हमारी रिपोर्ट के पेशेवर संभाल की सराहना करते हैं।