News Nvidia: Drei Sicherheitslücken treffen Speicher-Schwachstelle

PCGH_Sven

PCGH-Autor
Die drei Sicherheitslücken "GeForge", "GDDRHammer" und "GPUBreach" sind eng miteinander verwandt und nutzen die bekannte Rowhammer-Schwachstelle in modernen Grafikspeichern für physikalische Angriffe aus.

Was sagt die PCGH-X-Community zu Nvidia: Drei Sicherheitslücken treffen Speicher-Schwachstelle

Bitte beachten: Thema dieses Kommentar-Threads ist der Inhalt der Meldung. Kritik und allgemeine Fragen zu Online-Artikeln von PC Games Hardware werden hier gemäß der Forenregeln ohne Nachfrage entfernt, sie sind im Feedback-Thread besser aufgehoben.
 
Die Risiken dieser drei Schachstellen lassen sich folgendermaßen zusammenfassen <---- Da fehlt ein w bei Schachstelle.
Sorry & frohe Ostern
:-)
 
Verstehe ich das richtig, hier geht es um theoretische Schwachstellen wie damals bei CPUs?
Könnte man echt besser einleiten, easy! Und ich bin nicht der Schriftstellertyp.

Also gut, gibt es das auch bei AMD oder sind einmal mehr geschlampt worden in der Software/Firmware bei NVIDIA?
 
Verstehe ich das richtig, hier geht es um theoretische Schwachstellen wie damals bei CPUs?
Könnte man echt besser einleiten, easy! Und ich bin nicht der Schriftstellertyp.

Also gut, gibt es das auch bei AMD oder sind einmal mehr geschlampt worden in der Software/Firmware bei NVIDIA?
Würde sagen, das dies bei AMD ebenfalls möglich wäre, hier aber nur bei einer NV Karte getestet wurde. Die Profikarten von AMD verwenden ECC, daher hier wohl kein Thema. Bisher alles nur Theorie, zumal die Rahmenbedingungen wie der direkte Zugriff auf das System vorhanden sein müssen.
 
Also wenn ihr mich fragt, ging das ganze 2025 richtig los. CERT BSI. Das heißt das die Workstations die ich verwalte, Auffälligkeiten zeigten die nicht tolerierbar waren. Teilweise wichen Pointer und Fadenkreuz von der physischen Position ab. Das habe ich bei Auto-CAD bemerkt, weil da Linien trotz Snap nicht an den Endpunkten lagen. Das hat sich dann auch mit einer CERT zu Windows gedeckt und ich habe das ganze ruhen lassen und auf einen Patch gewartet. Mittlerweile hatte ich zu Hause (da noch mit einer 3080TI) aber auch Dinge bemerken müssen, die auf eine Kompromittierung hindeuteten. Leistungsverlust und meine CPU lief an der oberen Grenze, ganz gleich, was die Kurven im BIOS diktieren sollten. Als wollte jemand keine leisen Systeme. Hatte mich an Phantomload (im Sinne von "ungesehene Last") erinnert. Den haben sie meines Wissens nach auch nie gekriegt. Unser Admin hatte schon 2013 mit Laptops zu kämpfen, bei denen die Auslastung immer bei 100 % lag. Bei Unreal wich der Clickpoint von der Fadenkreuzposition ab. Als würde dir jemand beim Zeichnen auf die Finger schlagen. Wer auch immer das macht hasst Leute die sich konzentrieren und etwas bemerken. Vorallem weil der Chef erstmal auf "Du must sauberer arbeiten" beharrte. Unser Wonneproppen der sich hat Phishen lassen. Der Tanz mit Cybercrime und Kripo war Filmreif. Aber zurück zum Thema.

Na ja, anyway, im Dezember 2025 dann weniger diskrete Warnungen von Nvidia und Empfehlungen zum Rollback. Peinlicherweise schien das gebricked gewesen zu sein und ich konnte ums Verrecken keinen Weg finden, die nicht als kritisch betroffene Treiberversion zu installieren. Nicht mal der Umweg, den Patch per mobiler Daten von einem Smartphone auf den Rechner zu bringen, ging noch. Das ist hin und wieder ein guter Tipp, wenn man sich Malware fängt die Removaltools gezielt angreifen. Installfile korrupt, Download bricht immer wieder ab u.s.w..

Das ganze Drama war dann auch mit der Grund warum ich zur 9070XT gewechselt bin. Jedes Treiberrelease zu sehen, ob das jetzt wieder ging oder nicht, war mir zu viel. Außerdem ging es mir auf den Geist, dass tatsächlich nur noch XeSS auf der 3080Ti anständig lief. Bei den Workstations ging es nach viel Geraffel und durch das Überspringen einiger Treiberversionen gut. Allerdings weiß ich auch nicht, ob die nur warten, um etwas Bestimmtes abzugreifen. Wie weit das Problem gegangen sein musste, habe ich an Zeichnungen von Kunden oder Partnern gesehen. Keine Linie lag auf der anderen. Das war im Bau unspektakulär, aber was die Konstrukteure von zehntel mm Abweichungen halten müssen, ist ja sicher klar.


Edit: Im Endeffekt hat sich erst mit einem Cloud gemanagten Zyxel Hardwarefirewall etwas getan. Das kostet halt wieder.
 
Zuletzt bearbeitet:
Zurück