Navegación

La nueva GPUThor Rowhammer burla la ECC en la NVIDIA RTX A6000 para obtener acceso de root al host.

fuente: https://thehackernews.com/2026/08/gputhor-rowhammer-defeats-ecc-on-nvidia.html

Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos de corrección de errores (ECC), la medida de mitigación que NVIDIA recomienda contra el Rowhammer en GPU, y permite la denegación de servicio (DoS) y la escalada de privilegios hasta obtener acceso de administrador.

El ataque, denominado GPUThor, fue desarrollado por investigadores de la Universidad de Toronto, quienes sometieron a cuatro bancos de memoria DRAM durante 24 horas cada uno en cuatro tarjetas Ampere, provocando cambios de bits en todas ellas.

Se probaron las siguientes GPU y se detectaron vulnerabilidades:

RTX A6000 (48 GB GDDR6)

RTX A5000 (24 GB GDDR6)

RTX A4500 (20 GB GDDR6)

RTX A4000 (16 GB GDDR6)

Para llevar a cabo el ataque, se requiere la capacidad de ejecutar un kernel CUDA sin privilegios en la GPU objetivo, ya sea como co-usuario en una tarjeta compartida o como código no confiable en una máquina de un solo usuario. Los investigadores recomiendan evitar el uso compartido de GPU entre usuarios, monitorizar los contadores de errores ECC y restringir las cargas de trabajo CUDA no confiables.

Últimas noticias

06 DE OCTUBRE, 2026

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico...

Leer artículo →
06 DE OCTUBRE, 2026

Fuga de memoria DTLS de OpenSSL: Análisis de CVE-2026-84782.

Un fallo en el mecanismo de retransmisión DTLS transformó la recuperación rutinaria de un mensaje perdido en una fuga de memoria crítica. Los arquitectos de Ope...

Leer artículo →
06 DE OCTUBRE, 2026

Presidente surcoreano ordena revisiones de seguridad tras hackeos financieros.

El presidente de Corea del Sur, Lee Jae Myung, ordenó el 4 de octubre de 2026 una investigación exhaustiva tras una serie de filtraciones de datos en el sector...

Leer artículo →