Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
iGPU-Leak — [CVE-2019-14615] iGPU Leak: Intel 統合 GPU における情報漏えいの脆弱性 | Kitploit
ツール/GitHubGitHub/he-wenjian/igpu-leak
脆弱性分析エクスプロイト情報収集暗号化ハードウェアセキュリティ論文と研究
GitHubhe-wenjian/igpu-leak

iGPU-Leak

[CVE-2019-14615] iGPU Leak: Intel 統合 GPU における情報漏えいの脆弱性

リポジトリを見る
5410366年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-14615: iGPU-Leak 脆弱性

========

Wenjian He, Wei Zhang, Sharad Sinha and Sanjeev Das. iGPU Leak: Intel 統合 GPU における情報漏洩脆弱性。25th Asia and South Pacific Design Automation Conference (ASP-DAC'20) の proceedings に掲載。

PDF を表示

スライドを表示

何が起きたのか?

Intel 統合 GPU (iGPU) にセキュリティ上の問題が見つかりました。 これにより、攻撃者は iGPU からプライベートデータを漏洩させることができます。 ゲーム以外にも、現在では Web ブラウザやブロックチェーンなど、多種多様なソフトウェアが GPU アクセラレーションを利用しています。 これらのアプリケーションはすべてリスクにさらされています。 この問題は、グラフィックスドライバによる GPU 管理の欠陥が原因です。 アプリケーションが GPU を使用すると、一部のプライベートデータが必然的に GPU に保存されます。 グラフィックスドライバはアプリケーション終了後にそれらを消去しないため、データが GPU 内に残存することがわかりました。 したがって、攻撃者は GPU スパイウェアを実行して、これらのプライベートデータを盗むことができます。

詳細については、技術的な説明 を参照してください。

影響を受ける製品

影響を受けるハードウェア: 第 3 世代から第 10 世代の Intel Core プロセッサの大半と、その他の多くの Intel プロセッサファミリが影響を受けます。

影響を受ける OSパッチ
WinIntel Graphics DCH ドライバ >= 26.20.100.7209
LinuxOS ベンダーに問い合わせてください。詳細
MacmacOS Catalina 10.15.4。詳細

Intel Graphics ドライバは、利用可能になり次第、更新することをお勧めします。 影響を受ける製品とオペレーティングシステムの完全なリストについては、Intel セキュリティアドバイザリ INTEL-SA-00314 を参照してください。

既知のエクスプロイト

実際の環境での悪用は確認されていません。 ただし、この脆弱性を利用した攻撃は容易に開発できると予想しています。 私たちの実験によると、以下の 2 つの攻撃が可能です。

1. ブラウザアクティビティの盗聴

Intel iGPU を監視することで、攻撃者はユーザーが訪れている Web サイトを知ることができます。

ブラウザの盗聴

2. iGPU アクセラレーション暗号に対する鍵回復攻撃

暗号処理に iGPU を使用している場合、iGPU-Leak 脆弱性により、平文や鍵さえも漏洩する可能性があります。

技術的な説明

これは Intel Graphics ドライバに起因する未初期化データの脆弱性であり、GPU ハードウェアを介した情報漏洩を引き起こします。 本質的には、GPU コンテキストスイッチ中に GPU の状態がリセットされません。 この脆弱性により情報を漏洩する Intel iGPU 内の 2 つのコンポーネントを特定しました:

  1. 共有ローカルメモリ、および
  2. 各実行ユニット (EU) 内の汎用レジスタファイル。

Intel iGPU アーキテクチャにおける SLM と GRF

デモビデオ

  • 共有ローカルメモリ (SLM) 漏洩のデモビデオ: https://youtu.be/xHihb2SwXyo
  • 汎用レジスタファイル (GRF) 漏洩のデモビデオ: https://youtu.be/AouEeCF4cj0

PoC コード

  • ./demo には概念実証 (PoC) 攻撃のソースコードが含まれています。デモの実行手順については、./demo/README.md を参照してください。

Linux パッチ状況

Intel GraphicsCPU マイクロアーキテクチャパッチステータス
Gen 9Skylake, Kaba Lake, Coffee LakeリンクLinux 5.5-rc7 で mainline にマージされ、バックポートされています。
Gen 8Broadwell影響なし
Gen 7Haswell, Ivy Bridgeリンク開発中。

協調的な情報開示

私たちの報告に対する Intel の専門的な対応に感謝します。

  • 2019年9月: 調査結果を Intel に報告しました。
  • 2019年10月14日: Intel が脆弱性を確認しました。
  • 2020年1月14日: Intel は INTEL-SA-00314 を公開しました。

クレジット

  • Wenjian He, [email protected], 香港科技大学
  • Wei Zhang, wei.zhang [at] ust.hk, 香港科技大学
  • Sharad Sinha, sharad [at] iitgoa.ac.in, インド工科大学ゴア校
  • Sanjeev Das, sdas [at] cs.unc.edu, 米国ノースカロライナ大学チャペルヒル校
ツールをダウンロード