Navegación

La nueva GPUThor Rowhammer burla la ECC en la NVIDIA RTX A6000 para obtener acceso de root al host.

fuente: https://thehackernews.com/2026/08/gputhor-rowhammer-defeats-ecc-on-nvidia.html

Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos de corrección de errores (ECC), la medida de mitigación que NVIDIA recomienda contra el Rowhammer en GPU, y permite la denegación de servicio (DoS) y la escalada de privilegios hasta obtener acceso de administrador.

El ataque, denominado GPUThor, fue desarrollado por investigadores de la Universidad de Toronto, quienes sometieron a cuatro bancos de memoria DRAM durante 24 horas cada uno en cuatro tarjetas Ampere, provocando cambios de bits en todas ellas.

Se probaron las siguientes GPU y se detectaron vulnerabilidades:

RTX A6000 (48 GB GDDR6)

RTX A5000 (24 GB GDDR6)

RTX A4500 (20 GB GDDR6)

RTX A4000 (16 GB GDDR6)

Para llevar a cabo el ataque, se requiere la capacidad de ejecutar un kernel CUDA sin privilegios en la GPU objetivo, ya sea como co-usuario en una tarjeta compartida o como código no confiable en una máquina de un solo usuario. Los investigadores recomiendan evitar el uso compartido de GPU entre usuarios, monitorizar los contadores de errores ECC y restringir las cargas de trabajo CUDA no confiables.

Últimas noticias

23 DE JULIO, 2026

Un exploit de prueba público expone la vulnerabilidad CVE-2026-44421 de desbordamiento de búfer de montón de FreeRDP a la ejecución remota.

Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigado...

Leer artículo
23 DE JULIO, 2026

Anthropic lanza el plugin de seguridad Claude para escanear el código en busca de vulnerabilidades.

Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrollador...

Leer artículo
23 DE JULIO, 2026

Los parches de Check Point explotaron una vulnerabilidad de SmartConsole que permitía el acceso de administrador completo.

Check Point has released security updates to address multiple vulnerabilities impacting Security Management and Multi-Domain Management (MDSM) products, includi...

Leer artículo