Actualidad ISAC

 
Alerta

El nuevo ataque GPUBreach permite comprometer todo el sistema hasta un shell raíz

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDAD
Nivel de riesgo estimado: Moderado

De acuerdo a la publicación titulada El nuevo ataque GPUBreach permite comprometer todo el sistema hasta un shell raíz, difundida en fecha 07/04/2026 13:05, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad grave, denominada GPUBreach, que permite a los atacantes comprometer todo el sistema, incluido el shell raíz. Históricamente, los ataques GPU Rowhammer se limitaban a degradar los modelos de aprendizaje automático volteando aleatoriamente bits de memoria.

GPUBreach avanza en esta metodología realizando cambios de bits específicos en la memoria GDDR6 para corromper las tablas de páginas de la GPU. Una vez que un bit-flip de Rowhammer altera una entrada de la tabla de páginas, el atacante obtiene acceso arbitrario de lectura y escritura en toda la arquitectura de memoria de la GPU. Eludir las defensas de IOMMU El aspecto más alarmante de GPUBreach es su capacidad para cerrar la brecha entre la GPU y la CPU sin necesidad de desactivar la Unidad de administración de memoria de entrada-salida (IOMMU). Las defensas de hardware estándar se basan en IOMMU para restringir el acceso directo a la memoria (DMA) y evitar el acceso no autorizado de la CPU a la memoria.

Esta manipulación desencadena errores de seguridad de la memoria en el controlador del kernel, lo que provoca escrituras fuera de límites que, en última instancia, otorgan al atacante un shell raíz de la CPU. La publicación El nuevo ataque GPUBreach permite comprometer todo el sistema hasta un Shell raíz apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El nuevo ataque GPUBreach permite comprometer todo el sistema hasta un shell raíz
Publicado: 07/04/2026 13:05
Enlace: https://cybersecuritynews.com/gpubreach-attack
Consultado: 07/04/2026

Consultar publicación original ↗

Anterior
Siguiente