
[CVE-2019-14615] iGPU Leak: 인텔 통합 GPU의 정보 누출 취약점
Wenjian He, Wei Zhang, Sharad Sinha and Sanjeev Das. iGPU Leak: An Information Leakage Vulnerability on Intel Integrated GPU. In Proceedings of the 25th Asia and South Pacific Design Automation Conference (ASP-DAC'20).
Intel 통합 GPU(iGPU)에서 보안 문제가 발견되었습니다. 이 문제로 인해 공격자가 iGPU에서 개인 데이터를 유출할 수 있습니다. 게임 외에도 요즘에는 웹 브라우저와 블록체인 등 다양한 소프트웨어가 GPU 가속을 활용합니다. 이러한 애플리케이션은 모두 위험에 노출되어 있습니다. 이 문제는 그래픽 드라이버의 결함 있는 GPU 관리로 인해 발생합니다. 애플리케이션이 GPU를 사용하면 일부 개인 데이터가 필연적으로 GPU에 저장됩니다. 우리는 애플리케이션이 종료된 후에 그래픽 드라이버가 이러한 데이터를 삭제하지 못해 GPU에 데이터가 남아 있음을 발견했습니다. 따라서 공격자는 GPU 스파이웨어를 실행하여 이러한 개인 데이터를 훔칠 수 있습니다.
자세한 내용은 기술적 설명을 참조하십시오.
영향을 받는 하드웨어: 대부분의 Intel 3세대~10세대 Core 프로세서와 많은 다른 Intel 프로세서 제품군이 모두 영향을 받습니다.
| 영향을 받는 OS | 패치 |
|---|
| Win | Intel Graphics DCH 드라이버 >= 26.20.100.7209 |
| Linux | OS 공급업체에 문의하십시오. 자세히 알아보기 |
| Mac | macOS Catalina 10.15.4. 자세히 알아보기 |
Intel 그래픽 드라이버를 사용할 수 있게 되는 즉시 업데이트할 것을 권장합니다. 영향을 받는 제품 및 운영 체제의 전체 목록은 Intel 보안 권고 INTEL-SA-00314를 참조하십시오.
실제 환경에서 악용된 사례는 알려져 있지 않습니다. 그러나 이 취약점을 이용한 공격 개발이 쉬울 것으로 예상합니다. 실험에 따르면 다음 2가지 공격이 가능합니다.
공격자는 Intel iGPU를 모니터링하여 사용자가 방문 중인 웹사이트를 알아낼 수 있습니다.

암호화 작업에 iGPU를 사용하는 경우 iGPU-Leak 취약점으로 인해 평문이나 심지어 키까지 유출될 수 있습니다.
이것은 Intel 그래픽 드라이버로 인한 초기화되지 않은 데이터 취약점이며, GPU 하드웨어를 통한 정보 유출로 이어집니다. 본질적으로 GPU 컨텍스트 전환 중에 GPU 상태가 재설정되지 않습니다. 우리는 이 취약점으로 인해 정보를 유출하는 Intel iGPU의 두 가지 구성 요소를 확인했습니다:

./demo에는 개념 증명(PoC) 공격의 소스 코드가 포함되어 있습니다. 데모 실행 지침은 ./demo/README.md를 참조하십시오.| Intel Graphics | CPU uArch | 패치 | 상태 |
|---|---|---|---|
| Gen 9 | Skylake, Kaba Lake, Coffee Lake | 링크 | 메인라인 Linux 5.5-rc7에 병합되었으며 백포트되었습니다. |
| Gen 8 | Broadwell | 영향 없음 | |
| Gen 7 | Haswell, Ivy Bridge | 링크 | 개발 중. |
보고서를 전문적으로 처리해 준 Intel에 감사드립니다.