![]()
速览
针对NVIDIA显卡的新型 RowhammerGDDR6内存行锤攻击可打开根权限shellf
![]()
漏洞原理:显卡显存被 "锤懵" 后叛变
行锤攻击并非新鲜事物。这一DRAM原始问题早在2014年就已被披露,但新的研究表明,这类攻击如今可被改造用于现代GPU。
这个名为 GDDRHammer/GeForge 的攻击套路其实很简单:
黑客高频访问显卡 GDDR6 显存的同一区域,反复 "锤击" 导致相邻数据出错(专业叫 "位翻转");
出错的数据会破坏显卡的 "内存访问规则表"(页表),让显卡突破隔离限制,直接读取电脑主机内存;
最终实现整机控制,相当于给黑客留了个无密码后门。
简单说:你的显卡本来只负责渲染游戏,被攻击后就成了黑客的 "内应",电脑里的私人文件全暴露

![]()
研究截图
攻击已在GeForce RTX 3060和一款安培架构工作站 GPU 上得到验证,而英伟达早期的安全公告明确提及了配备 GDDR6 显存的RTX A6000。《GDDRHammer》研究还指出,在实际应用场景下,几乎所有测试过的 RTX A6000 显卡都仍存在漏洞。
![]()
研究人员表示他们还对RTX 3080、RTX 4060、RTX 4060 Ti和RTX 5050的样品进行了测试,且未在这些显卡上观察到位翻转现象。公开的GDDRHammer论文还指出,其在经过测试的Ada架构RTX 6000显卡上也未发现诱发的位翻转,并认为GDDR6X采用的缓解措施比GDDR6更强。
英伟达则单独表示,包括GeForce RTX 50系列在内的GDDR7设备配备了片上ECC(纠错码),可间接帮助抵御Rowhammer(行锤攻击),因此RTX 50系列显卡并未被这些论文证实存在受影响的情况。
感到担忧的用户可以通过命令行启用 ECC,因为官方的 gddr.fail 常见问题解答和 NVIDIA 都将其视为一种缓解措施。但我不会将其视为游戏 PC 的首选修复方案,因为这会减少可用内存。
虽然中病毒的概率绝不为0,但只要做好防护,不乱下乱点,日用风险还是很低的。

更多游戏资讯请关注:电玩帮游戏资讯专区
电玩帮图文攻略 www.vgover.com
