Nya Rowhammer-attacker ger kontroll över system via Nvidia-GPU:er
Forskare har identifierat nya Rowhammer-attacker som utnyttjar Nvidias grafikprocessorer för att ta full kontroll över drabbade datorsystem.

Vad har hänt
Forskare har upptäckt tre nya typer av attacker – GDDRHammer, GeForge och GPUBreach – som utnyttjar Rowhammer-effekten i GPU-minnen. Genom att manipulera elektriska laddningar i grafikminnet (GDDR) kan angripare orsaka bit-flipping, vilket i sin tur tillåter dem att ta full kontroll över systemets centralprocessor (CPU). Detta är den första mer omfattande demonstrationen av hur GPU:er kan användas som en hävstång för att knäcka en dators totala säkerhet.
Snabbfakta
| Antal nya attacktyper | 3 |
|---|---|
| Namn på attacktyper | GDDRHammer, GeForge, GPUBreach |
| Drabbade komponenter | Nvidia GPU:er, grafikminne (GDDR) |
Varför det spelar roll
Upptäckten är kritisk eftersom den flyttar hotbilden från traditionellt primärminne (DRAM) till grafikminne, som tidigare har ansetts vara mer isolerat. Att en angripare kan eskalera sina rättigheter från en begränsad GPU-miljö till total systemkontroll underminerar grundläggande säkerhetsprinciper i moderna operativsystem och molntjänster. Det visar att dagens skyddsmekanismer mot Rowhammer inte är tillräckliga för modern grafikhårdvara.
Vem påverkas
Sårbarheten berör främst system som använder Nvidia-grafikkort i datacentra och molnmiljöer där flera användare delar på samma hårdvara. Även avancerade arbetsstationer och spelmaskiner är i teorin exponerade, då attacken kan genomföras utan fysisk tillgång till maskinen.
EU-status
EU:s cybersäkerhetsorgan ENISA bevakar generellt denna typ av hårdvarusårbarheter, men specifika regulatoriska åtgärder för just dessa GPU-attacker saknas i nuläget. Nyttjandet av sådana sårbarheter kan dock falla under EU:s kommande Cyber Resilience Act.
Mer att veta
Forskningen publicerades ursprungligen av akademiska team som specialiserat sig på hårdvarusäkerhet. Även om attackerna är tekniskt komplexa att utföra, understryker de behovet av nya säkerhetsstandarder för GPU-tillverkare.
Snabba svar om den här nyheten
Vad har hänt?
När hände det?
Varför spelar det roll?
Vilka system berörs främst av sårbarheten?
Är det svårt att utföra dessa attacker?
Länken öppnar i nytt fönster och leder till utgivarens egen sida.
Källan har spårats automatiskt från utgivaren via Fronts signalkedja.