
[CVE-2019-14615] iGPU Leak: una vulnerabilità di divulgazione di informazioni sulla GPU integrata Intel
Wenjian He, Wei Zhang, Sharad Sinha e Sanjeev Das. iGPU Leak: An Information Leakage Vulnerability on Intel Integrated GPU. In Proceedings of the 25th Asia and South Pacific Design Automation Conference (ASP-DAC'20).
È stato trovato un problema di sicurezza nelle GPU integrate Intel (iGPU). Esso consente agli aggressori di sottrarre dati privati da una iGPU. Oltre ai giochi, oggi una grande varietà di software sfrutta l'accelerazione GPU, ad esempio i browser web e le blockchain. Tutte queste applicazioni sono a rischio. Il problema è causato dalla gestione difettosa della GPU da parte del driver grafico. Quando un'applicazione usa la GPU, alcuni dati privati vengono inevitabilmente memorizzati nella GPU. Abbiamo scoperto che il driver grafico non li cancella dopo che l'applicazione termina, quindi i dati permangono nella GPU. Di conseguenza, un aggressore può eseguire uno spyware GPU per rubare questi dati privati.
Per i dettagli, vedi Spiegazione tecnica.
Hardware interessato: La maggior parte dei processori Intel Core di 3ª, 4ª, 5ª, 6ª, 7ª, 8ª, 9ª e 10ª generazione e molte altre famiglie di processori Intel sono interessati.
| Sistemi operativi interessati | Patch |
|---|
| Windows | Driver Intel Graphics DCH >= 26.20.100.7209 |
| Linux | Consulta il fornitore del tuo sistema operativo. Ulteriori informazioni |
| Mac | macOS Catalina 10.15.4. Ulteriori informazioni |
Ti consigliamo di aggiornare il driver Intel Graphics appena disponibile. Fai riferimento all'Avviso di sicurezza Intel INTEL-SA-00314 per l'elenco completo dei prodotti e dei sistemi operativi interessati.
Non siamo a conoscenza di exploit in circolazione. Tuttavia, riteniamo che sia facile sviluppare attacchi sfruttando questa vulnerabilità. Secondo i nostri esperimenti, sono possibili i 2 attacchi seguenti.
Monitorando la iGPU Intel, un aggressore può scoprire quale sito web l'utente sta visitando.

Se utilizzi una iGPU per attività crittografiche, il testo in chiaro o persino la chiave potrebbero essere divulgati a causa della vulnerabilità iGPU-Leak.
Questa è una vulnerabilità di dati non inizializzati dovuta al driver Intel Graphics, che provoca una fuga di informazioni attraverso l'hardware GPU. In sostanza, lo stato della GPU non viene reimpostato durante un cambio di contesto della GPU. Identifichiamo due componenti nelle iGPU Intel che divulgano informazioni a causa di questa vulnerabilità:

./demo contiene il codice sorgente dell'attacco proof-of-concept. Fai riferimento a ./demo/README.md per le istruzioni su come eseguire la demo.| Intel Graphics | CPU uArch | Patch | Stato |
|---|---|---|---|
| Gen 9 | Skylake, Kaba Lake, Coffee Lake | Link | Integrata nel mainline in Linux 5.5-rc7, e backportata. |
| Gen 8 | Broadwell | Immune | |
| Gen 7 | Haswell, Ivy Bridge | Link | In fase di sviluppo. |
Apprezziamo la gestione professionale del nostro report da parte di Intel.