Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iGPU-Leak — [CVE-2019-14615] iGPU Leak: una vulnerabilità di divulgazione di informazioni sulla GPU integrata Intel | Kitploit
Strumenti/GitHubGitHub/he-wenjian/igpu-leak
Analisi delle VulnerabilitàExploitRaccolta InformazioniCrittografiaSicurezza HardwarePaper e Ricerca
GitHubhe-wenjian/igpu-leak

iGPU-Leak

[CVE-2019-14615] iGPU Leak: una vulnerabilità di divulgazione di informazioni sulla GPU integrata Intel

Vedi Repository
5410366 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-14615: La vulnerabilità iGPU-Leak

Wenjian He, Wei Zhang, Sharad Sinha e Sanjeev Das. iGPU Leak: An Information Leakage Vulnerability on Intel Integrated GPU. In Proceedings of the 25th Asia and South Pacific Design Automation Conference (ASP-DAC'20).

Visualizza PDF

Visualizza slide

Cosa è successo?

È stato trovato un problema di sicurezza nelle GPU integrate Intel (iGPU). Esso consente agli aggressori di sottrarre dati privati da una iGPU. Oltre ai giochi, oggi una grande varietà di software sfrutta l'accelerazione GPU, ad esempio i browser web e le blockchain. Tutte queste applicazioni sono a rischio. Il problema è causato dalla gestione difettosa della GPU da parte del driver grafico. Quando un'applicazione usa la GPU, alcuni dati privati vengono inevitabilmente memorizzati nella GPU. Abbiamo scoperto che il driver grafico non li cancella dopo che l'applicazione termina, quindi i dati permangono nella GPU. Di conseguenza, un aggressore può eseguire uno spyware GPU per rubare questi dati privati.

Per i dettagli, vedi Spiegazione tecnica.

Prodotti interessati

Hardware interessato: La maggior parte dei processori Intel Core di 3ª, 4ª, 5ª, 6ª, 7ª, 8ª, 9ª e 10ª generazione e molte altre famiglie di processori Intel sono interessati.

Sistemi operativi interessatiPatch
WindowsDriver Intel Graphics DCH >= 26.20.100.7209
LinuxConsulta il fornitore del tuo sistema operativo. Ulteriori informazioni
MacmacOS Catalina 10.15.4. Ulteriori informazioni

Ti consigliamo di aggiornare il driver Intel Graphics appena disponibile. Fai riferimento all'Avviso di sicurezza Intel INTEL-SA-00314 per l'elenco completo dei prodotti e dei sistemi operativi interessati.

Exploit noti

Non siamo a conoscenza di exploit in circolazione. Tuttavia, riteniamo che sia facile sviluppare attacchi sfruttando questa vulnerabilità. Secondo i nostri esperimenti, sono possibili i 2 attacchi seguenti.

1. Intercettazione dell'attività del browser

Monitorando la iGPU Intel, un aggressore può scoprire quale sito web l'utente sta visitando.

Intercettazione del browser

2. Attacco di recupero della chiave contro cifrari accelerati da iGPU

Se utilizzi una iGPU per attività crittografiche, il testo in chiaro o persino la chiave potrebbero essere divulgati a causa della vulnerabilità iGPU-Leak.

Spiegazione tecnica

Questa è una vulnerabilità di dati non inizializzati dovuta al driver Intel Graphics, che provoca una fuga di informazioni attraverso l'hardware GPU. In sostanza, lo stato della GPU non viene reimpostato durante un cambio di contesto della GPU. Identifichiamo due componenti nelle iGPU Intel che divulgano informazioni a causa di questa vulnerabilità:

  1. la memoria locale condivisa, e
  2. il file di registro generale in ogni execution unit (EU).

SLM e GRF nell'architettura iGPU Intel

Video dimostrativi

  • Video dimostrativo della fuga di Shared Local Memory (SLM): https://youtu.be/xHihb2SwXyo
  • Video dimostrativo della fuga di General Register File (GRF): https://youtu.be/AouEeCF4cj0

Codice PoC

  • ./demo contiene il codice sorgente dell'attacco proof-of-concept. Fai riferimento a ./demo/README.md per le istruzioni su come eseguire la demo.

Stato della patch Linux

Intel GraphicsCPU uArchPatchStato
Gen 9Skylake, Kaba Lake, Coffee LakeLinkIntegrata nel mainline in Linux 5.5-rc7, e backportata.
Gen 8BroadwellImmune
Gen 7Haswell, Ivy BridgeLinkIn fase di sviluppo.

Divulgazione coordinata

Apprezziamo la gestione professionale del nostro report da parte di Intel.

  • Settembre 2019: abbiamo segnalato le nostre scoperte a Intel.
  • 14 ottobre 2019: Intel ha confermato la vulnerabilità.
  • 14 gennaio 2020: Intel ha rilasciato INTEL-SA-00314.

Crediti

  • Wenjian He, [email protected], Hong Kong Univ. of Science and Technology
  • Wei Zhang, wei.zhang [at] ust.hk, Hong Kong Univ. of Science and Technology
  • Sharad Sinha, sharad [at] iitgoa.ac.in, Indian Institute of Technology, Goa
  • Sanjeev Das, sdas [at] cs.unc.edu, Univ. of North Carolina at Chapel Hill, USA
Scarica lo strumento