Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iGPU-Leak — [CVE-2019-14615] iGPU 泄漏:英特尔集成 GPU 上的信息泄漏漏洞 | Kitploit
Инструменты/GitHubGitHub/he-wenjian/igpu-leak
Анализ уязвимостейЭксплуатацияСбор информацииКриптографияАппаратная БезопасностьСтатьи и Исследования
GitHubhe-wenjian/igpu-leak

iGPU-Leak

[CVE-2019-14615] iGPU 泄漏:英特尔集成 GPU 上的信息泄漏漏洞

Репозиторий
5410366 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-14615: Уязвимость iGPU-Leak

Wenjian He, Wei Zhang, Sharad Sinha и Sanjeev Das. iGPU Leak: Уязвимость утечки информации на интегрированных GPU Intel. В материалах 25-й конференции по автоматизации проектирования в Азиатско-Тихоокеанском регионе (ASP-DAC'20).

Просмотреть PDF

Просмотреть слайды

Что произошло?

В интегрированных GPU (iGPU) Intel была обнаружена проблема безопасности. Она позволяет злоумышленникам получать доступ к конфиденциальным данным из iGPU. Помимо игр, сегодня множество программного обеспечения использует ускорение GPU, например, веб-браузеры и блокчейны. Все эти приложения находятся под угрозой. Проблема вызвана некорректным управлением состоянием графического драйвера. Когда приложение использует GPU, некоторые конфиденциальные данные неизбежно сохраняются в GPU. Мы обнаружили, что графический драйвер не очищает их после завершения работы приложения, поэтому данные остаются в GPU. Таким образом, злоумышленник может запустить шпионское ПО GPU для кражи этих данных.

Подробнее см. в Техническом объяснении.

Затронутые продукты

Затронутое оборудование: Большинство процессоров Intel 3-го–10-го поколений Core и многие другие семейства процессоров Intel подвержены уязвимости.

Затронутые ОСИсправление
WinIntel Graphics DCH driver >= 26.20.100.7209
LinuxОбратитесь к вашему вендору ОС. Подробнее
MacmacOS Catalina 10.15.4. Подробнее

Рекомендуем обновить драйвер Intel Graphics как можно скорее. Пожалуйста, обратитесь к бюллетеню безопасности Intel INTEL-SA-00314 для получения полного списка затронутых продуктов и операционных систем.

Известные эксплойты

Нам неизвестны случаи эксплуатации в реальных условиях. Однако мы полагаем, что разработка атак с использованием этой уязвимости не представляет сложности. Согласно нашим экспериментам, возможны следующие 2 атаки.

1. Прослушивание активности браузера

Отслеживая работу Intel iGPU, злоумышленник может определить, какой веб-сайт посещает пользователь.

Прослушивание браузера

2. Атака на восстановление ключа для ускоренных iGPU шифров

Если вы используете iGPU для криптографических задач, открытый текст или даже ключ могут быть скомпрометированы из-за уязвимости iGPU-Leak.

Техническое объяснение

Это уязвимость неинициализированных данных, обусловленная драйвером Intel Graphics, которая приводит к утечке информации через аппаратное обеспечение GPU. По сути, состояние GPU не сбрасывается при переключении контекста GPU. Мы определили два компонента в iGPU Intel, которые допускают утечку информации из-за этой уязвимости:

  1. разделяемая локальная память, и
  2. файл регистров общего назначения в каждом исполнительном устройстве (EU).

SLM и GRF в архитектуре Intel iGPU

Видеодемонстрации

  • Видеодемонстрация утечки разделяемой локальной памяти (SLM): https://youtu.be/xHihb2SwXyo
  • Видеодемонстрация утечки файла регистров общего назначения (GRF): https://youtu.be/AouEeCF4cj0

Код PoC

  • ./demo содержит исходный код атаки доказательства концепции. Пожалуйста, обратитесь к ./demo/README.md за инструкциями по запуску демонстрации.

Статус исправлений в Linux

Графика IntelМикроархитектура CPUИсправлениеСтатус
Gen 9Skylake, Kaby Lake, Coffee LakeСсылкаВлито в основную ветку на Linux 5.5-rc7 и перенесено обратно.
Gen 8BroadwellНе подвержена
Gen 7Haswell, Ivy BridgeСсылкаВ разработке.

Скоординированное раскрытие

Мы ценим профессиональный подход Intel к обработке нашего отчета.

  • Сентябрь 2019 г.: Мы сообщили о своих находках в Intel.
  • 14 октября 2019 г.: Intel подтвердила уязвимость.
  • 14 января 2020 г.: Intel выпустила INTEL-SA-00314.

Авторы

  • Wenjian He, [email protected], Гонконгский университет науки и технологии
  • Wei Zhang, wei.zhang [at] ust.hk, Гонконгский университет науки и технологии
  • Sharad Sinha, sharad [at] iitgoa.ac.in, Индийский институт технологии, Гоа
  • Sanjeev Das, sdas [at] cs.unc.edu, Университет Северной Каролины в Чапел-Хилл, США
Скачать инструмент