
[CVE-2019-14615] iGPU 泄漏:英特尔集成 GPU 上的信息泄漏漏洞
Wenjian He, Wei Zhang, Sharad Sinha и Sanjeev Das. iGPU Leak: Уязвимость утечки информации на интегрированных GPU Intel. В материалах 25-й конференции по автоматизации проектирования в Азиатско-Тихоокеанском регионе (ASP-DAC'20).
В интегрированных GPU (iGPU) Intel была обнаружена проблема безопасности. Она позволяет злоумышленникам получать доступ к конфиденциальным данным из iGPU. Помимо игр, сегодня множество программного обеспечения использует ускорение GPU, например, веб-браузеры и блокчейны. Все эти приложения находятся под угрозой. Проблема вызвана некорректным управлением состоянием графического драйвера. Когда приложение использует GPU, некоторые конфиденциальные данные неизбежно сохраняются в GPU. Мы обнаружили, что графический драйвер не очищает их после завершения работы приложения, поэтому данные остаются в GPU. Таким образом, злоумышленник может запустить шпионское ПО GPU для кражи этих данных.
Подробнее см. в Техническом объяснении.
Затронутое оборудование: Большинство процессоров Intel 3-го–10-го поколений Core и многие другие семейства процессоров Intel подвержены уязвимости.
| Затронутые ОС | Исправление |
|---|
| Win | Intel Graphics DCH driver >= 26.20.100.7209 |
| Linux | Обратитесь к вашему вендору ОС. Подробнее |
| Mac | macOS Catalina 10.15.4. Подробнее |
Рекомендуем обновить драйвер Intel Graphics как можно скорее. Пожалуйста, обратитесь к бюллетеню безопасности Intel INTEL-SA-00314 для получения полного списка затронутых продуктов и операционных систем.
Нам неизвестны случаи эксплуатации в реальных условиях. Однако мы полагаем, что разработка атак с использованием этой уязвимости не представляет сложности. Согласно нашим экспериментам, возможны следующие 2 атаки.
Отслеживая работу Intel iGPU, злоумышленник может определить, какой веб-сайт посещает пользователь.

Если вы используете iGPU для криптографических задач, открытый текст или даже ключ могут быть скомпрометированы из-за уязвимости iGPU-Leak.
Это уязвимость неинициализированных данных, обусловленная драйвером Intel Graphics, которая приводит к утечке информации через аппаратное обеспечение GPU. По сути, состояние GPU не сбрасывается при переключении контекста GPU. Мы определили два компонента в iGPU Intel, которые допускают утечку информации из-за этой уязвимости:

./demo содержит исходный код атаки доказательства концепции. Пожалуйста, обратитесь к ./demo/README.md за инструкциями по запуску демонстрации.| Графика Intel | Микроархитектура CPU | Исправление | Статус |
|---|---|---|---|
| Gen 9 | Skylake, Kaby Lake, Coffee Lake | Ссылка | Влито в основную ветку на Linux 5.5-rc7 и перенесено обратно. |
| Gen 8 | Broadwell | Не подвержена | |
| Gen 7 | Haswell, Ivy Bridge | Ссылка | В разработке. |
Мы ценим профессиональный подход Intel к обработке нашего отчета.