Navegación

La nueva GPUThor Rowhammer burla la ECC en la NVIDIA RTX A6000 para obtener acceso de root al host.

fuente: https://thehackernews.com/2026/08/gputhor-rowhammer-defeats-ecc-on-nvidia.html

Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos de corrección de errores (ECC), la medida de mitigación que NVIDIA recomienda contra el Rowhammer en GPU, y permite la denegación de servicio (DoS) y la escalada de privilegios hasta obtener acceso de administrador.

El ataque, denominado GPUThor, fue desarrollado por investigadores de la Universidad de Toronto, quienes sometieron a cuatro bancos de memoria DRAM durante 24 horas cada uno en cuatro tarjetas Ampere, provocando cambios de bits en todas ellas.

Se probaron las siguientes GPU y se detectaron vulnerabilidades:

RTX A6000 (48 GB GDDR6)

RTX A5000 (24 GB GDDR6)

RTX A4500 (20 GB GDDR6)

RTX A4000 (16 GB GDDR6)

Para llevar a cabo el ataque, se requiere la capacidad de ejecutar un kernel CUDA sin privilegios en la GPU objetivo, ya sea como co-usuario en una tarjeta compartida o como código no confiable en una máquina de un solo usuario. Los investigadores recomiendan evitar el uso compartido de GPU entre usuarios, monitorizar los contadores de errores ECC y restringir las cargas de trabajo CUDA no confiables.

Últimas noticias

04 DE AGOSTO, 2026

El nuevo servicio ClickFix de DOUBLECUP oculta el malware en las imágenes de caché del navegador.

Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los nav...

Leer artículo →
04 DE AGOSTO, 2026

OctLurk y SilkLurk lanzan puertas traseras contra Asia Central.

El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simp...

Leer artículo →
04 DE AGOSTO, 2026

18 paquetes maliciosos de npm distribuyen RAT multiplataforma a usuarios de herramientas de Alibaba.

Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores...

Leer artículo →