Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
iGPU-Leak — [CVE-2019-14615] iGPU Leak: इंटेल इंटीग्रेटेड GPU पर एक सूचना रिसाव भेद्यता | Kitploit
उपकरण/GitHubGitHub/he-wenjian/igpu-leak
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनाक्रिप्टोग्राफीहार्डवेयर सुरक्षापेपर और शोध
GitHubhe-wenjian/igpu-leak

iGPU-Leak

[CVE-2019-14615] iGPU Leak: इंटेल इंटीग्रेटेड GPU पर एक सूचना रिसाव भेद्यता

रिपॉजिटरी देखें
5410456 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14615: iGPU-Leak भेद्यता

Wenjian He, Wei Zhang, Sharad Sinha और Sanjeev Das. iGPU Leak: Intel Integrated GPU पर सूचना रिसाव की भेद्यता। 25वें एशिया और दक्षिण प्रशांत डिज़ाइन ऑटोमेशन सम्मेलन (ASP-DAC'20) की कार्यवाही में।

PDF देखें

स्लाइड्स देखें

क्या हुआ?

Intel एकीकृत GPUs (iGPUs) पर एक सुरक्षा समस्या पाई गई। यह हमलावरों को iGPU से निजी डेटा लीक करने की अनुमति देता है। गेम के अलावा, आजकल कई प्रकार के सॉफ़्टवेयर GPU त्वरण का लाभ उठाते हैं, जैसे वेब ब्राउज़र और ब्लॉकचेन। ये सभी एप्लिकेशन जोखिम में हैं। समस्या ग्राफिक्स ड्राइवर के दोषपूर्ण GPU प्रबंधन के कारण होती है। जब कोई एप्लिकेशन GPU का उपयोग करता है, तो कुछ निजी डेटा अनिवार्य रूप से GPU में संग्रहीत हो जाता है। हम पाते हैं कि ग्राफिक्स ड्राइवर एप्लिकेशन समाप्त होने के बाद उन्हें मिटाने में विफल रहता है, इसलिए डेटा GPU में संरक्षित रहता है। इसलिए, एक हमलावर इन निजी डेटा को चुराने के लिए GPU स्पाइवेयर चला सकता है।

विवरण के लिए, तकनीकी व्याख्या देखें।

प्रभावित उत्पाद

प्रभावित हार्डवेयर: अधिकांश Intel तीसरी से 10वीं पीढ़ी के कोर प्रोसेसर और कई अन्य Intel प्रोसेसर परिवार सभी प्रभावित हैं।

प्रभावित OSपैच
WinIntel Graphics DCH driver >= 26.20.100.7209
Linuxअपने OS विक्रेता से परामर्श करें। और जानें
MacmacOS Catalina 10.15.4. और जानें

हम अनुशंसा करते हैं कि आप Intel ग्राफिक्स ड्राइवर को जितनी जल्दी हो सके अपडेट करें। कृपया प्रभावित उत्पादों और ऑपरेटिंग सिस्टमों की पूरी सूची के लिए Intel सुरक्षा सलाह INTEL-SA-00314 देखें।

ज्ञात शोषण

हमें किसी भी वास्तविक दुनिया में शोषण की जानकारी नहीं है। हालाँकि, हम उम्मीद करते हैं कि इस भेद्यता के साथ हमले विकसित करना आसान है। हमारे प्रयोगों के अनुसार, निम्नलिखित 2 हमले संभव हैं।

1. ब्राउज़र गतिविधि की जासूसी

Intel iGPU की निगरानी करके, एक हमलावर जान सकता है कि उपयोगकर्ता किस वेबसाइट पर जा रहा है।

Browser eavesdropping

2. iGPU-त्वरित सिफर के विरुद्ध कुंजी पुनर्प्राप्ति हमला

यदि आप क्रिप्टोग्राफिक कार्यों के लिए iGPU का उपयोग कर रहे हैं, तो iGPU-Leak भेद्यता के कारण प्लेनटेक्स्ट या यहाँ तक कि कुंजी भी लीक हो सकती है।

तकनीकी व्याख्या

यह Intel ग्राफिक्स ड्राइवर के कारण एक अप्रारंभीकृत डेटा भेद्यता है, और इसके परिणामस्वरूप GPU हार्डवेयर के माध्यम से सूचना रिसाव होता है। संक्षेप में, GPU संदर्भ स्विच के दौरान GPU स्थिति रीसेट नहीं होती है। हम Intel iGPU में दो घटकों की पहचान करते हैं जो इस भेद्यता के कारण जानकारी लीक करते हैं:

  1. साझा स्थानीय मेमोरी, और
  2. प्रत्येक निष्पादन इकाई (EU) में सामान्य रजिस्टर फ़ाइल।

SLM and GRF in Intel iGPU Arch

डेमो वीडियो

  • साझा स्थानीय मेमोरी (SLM) रिसाव का डेमो वीडियो: https://youtu.be/xHihb2SwXyo
  • सामान्य रजिस्टर फ़ाइल (GRF) रिसाव का डेमो वीडियो: https://youtu.be/AouEeCF4cj0

PoC कोड

  • ./demo में प्रूफ-ऑफ-कॉन्सेप्ट हमले का स्रोत कोड है। डेमो चलाने के निर्देशों के लिए कृपया ./demo/README.md देखें।

Linux पैच स्थिति

Intel ग्राफिक्सCPU uArchपैचस्थिति
Gen 9Skylake, Kaba Lake, Coffee LakeLinkLinux 5.5-rc7 पर मुख्यलाइन में विलय, और बैकपोर्ट किया गया।
Gen 8Broadwellअप्रभावित
Gen 7Haswell, Ivy BridgeLinkविकासाधीन है।

समन्वित प्रकटीकरण

हम Intel द्वारा हमारी रिपोर्ट के पेशेवर संभाल की सराहना करते हैं।

  • सितंबर 2019: हमने अपने निष्कर्ष Intel को रिपोर्ट किए।
  • 14 अक्टूबर, 2019: Intel ने भेद्यता की पुष्टि की।
  • 14 जनवरी, 2020: Intel ने INTEL-SA-00314 जारी किया।

क्रेडिट

  • Wenjian He, [email protected], हांगकांग विज्ञान और प्रौद्योगिकी विश्वविद्यालय
  • Wei Zhang, wei.zhang [at] ust.hk, हांगकांग विज्ञान और प्रौद्योगिकी विश्वविद्यालय
  • Sharad Sinha, sharad [at] iitgoa.ac.in, भारतीय प्रौद्योगिकी संस्थान गोवा
  • Sanjeev Das, sdas [at] cs.unc.edu, उत्तरी कैरोलिना विश्वविद्यालय चैपल हिल, यूएसए
टूल डाउनलोड करें