Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
iGPU-Leak — [CVE-2019-14615] iGPU Leak: 인텔 통합 GPU의 정보 누출 취약점 | Kitploit
도구/GitHubGitHub/he-wenjian/igpu-leak
Vulnerability AnalysisExploitationInformation GatheringCryptographyHardware SecurityPapers & Research
GitHubhe-wenjian/igpu-leak

iGPU-Leak

[CVE-2019-14615] iGPU Leak: 인텔 통합 GPU의 정보 누출 취약점

저장소 보기
5410366년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-14615: iGPU-Leak 취약점

Wenjian He, Wei Zhang, Sharad Sinha and Sanjeev Das. iGPU Leak: An Information Leakage Vulnerability on Intel Integrated GPU. In Proceedings of the 25th Asia and South Pacific Design Automation Conference (ASP-DAC'20).

PDF 보기

슬라이드 보기

어떤 일이 발생했나?

Intel 통합 GPU(iGPU)에서 보안 문제가 발견되었습니다. 이 문제로 인해 공격자가 iGPU에서 개인 데이터를 유출할 수 있습니다. 게임 외에도 요즘에는 웹 브라우저와 블록체인 등 다양한 소프트웨어가 GPU 가속을 활용합니다. 이러한 애플리케이션은 모두 위험에 노출되어 있습니다. 이 문제는 그래픽 드라이버의 결함 있는 GPU 관리로 인해 발생합니다. 애플리케이션이 GPU를 사용하면 일부 개인 데이터가 필연적으로 GPU에 저장됩니다. 우리는 애플리케이션이 종료된 후에 그래픽 드라이버가 이러한 데이터를 삭제하지 못해 GPU에 데이터가 남아 있음을 발견했습니다. 따라서 공격자는 GPU 스파이웨어를 실행하여 이러한 개인 데이터를 훔칠 수 있습니다.

자세한 내용은 기술적 설명을 참조하십시오.

영향을 받는 제품

영향을 받는 하드웨어: 대부분의 Intel 3세대~10세대 Core 프로세서와 많은 다른 Intel 프로세서 제품군이 모두 영향을 받습니다.

영향을 받는 OS패치
WinIntel Graphics DCH 드라이버 >= 26.20.100.7209
LinuxOS 공급업체에 문의하십시오. 자세히 알아보기
MacmacOS Catalina 10.15.4. 자세히 알아보기

Intel 그래픽 드라이버를 사용할 수 있게 되는 즉시 업데이트할 것을 권장합니다. 영향을 받는 제품 및 운영 체제의 전체 목록은 Intel 보안 권고 INTEL-SA-00314를 참조하십시오.

알려진 악용 사례

실제 환경에서 악용된 사례는 알려져 있지 않습니다. 그러나 이 취약점을 이용한 공격 개발이 쉬울 것으로 예상합니다. 실험에 따르면 다음 2가지 공격이 가능합니다.

1. 브라우저 활동 도청

공격자는 Intel iGPU를 모니터링하여 사용자가 방문 중인 웹사이트를 알아낼 수 있습니다.

브라우저 도청

2. iGPU 가속 암호에 대한 키 복구 공격

암호화 작업에 iGPU를 사용하는 경우 iGPU-Leak 취약점으로 인해 평문이나 심지어 키까지 유출될 수 있습니다.

기술적 설명

이것은 Intel 그래픽 드라이버로 인한 초기화되지 않은 데이터 취약점이며, GPU 하드웨어를 통한 정보 유출로 이어집니다. 본질적으로 GPU 컨텍스트 전환 중에 GPU 상태가 재설정되지 않습니다. 우리는 이 취약점으로 인해 정보를 유출하는 Intel iGPU의 두 가지 구성 요소를 확인했습니다:

  1. 공유 로컬 메모리(SLM), 그리고
  2. 모든 실행 유닛(EU)의 범용 레지스터 파일(GRF).

Intel iGPU 아키텍처의 SLM 및 GRF

데모 비디오

  • 공유 로컬 메모리(SLM) 누출 데모 비디오: https://youtu.be/xHihb2SwXyo
  • 범용 레지스터 파일(GRF) 누출 데모 비디오: https://youtu.be/AouEeCF4cj0

PoC 코드

  • ./demo에는 개념 증명(PoC) 공격의 소스 코드가 포함되어 있습니다. 데모 실행 지침은 ./demo/README.md를 참조하십시오.

Linux 패치 상태

Intel GraphicsCPU uArch패치상태
Gen 9Skylake, Kaba Lake, Coffee Lake링크메인라인 Linux 5.5-rc7에 병합되었으며 백포트되었습니다.
Gen 8Broadwell영향 없음
Gen 7Haswell, Ivy Bridge링크개발 중.

조정된 공개

보고서를 전문적으로 처리해 준 Intel에 감사드립니다.

  • 2019년 9월: 발견 사항을 Intel에 보고했습니다.
  • 2019년 10월 14일: Intel이 취약점을 확인했습니다.
  • 2020년 1월 14일: Intel이 INTEL-SA-00314을 공개했습니다.

크레딧

  • Wenjian He, [email protected], 홍콩과학기술대학교
  • Wei Zhang, wei.zhang [at] ust.hk, 홍콩과학기술대학교
  • Sharad Sinha, sharad [at] iitgoa.ac.in, 인도 공과대학교 고아
  • Sanjeev Das, sdas [at] cs.unc.edu, 미국 노스캐롤라이나 대학교 채플힐
도구 다운로드