CPUとGPUがメモリを共有する機器にサイドチャネル・Rowhammerの脆弱性

 2023.06.08  三和コムテック

GPU と CPU が同じメモリを共有するプラットフォーム(典型的にはスマートフォン)において、WebGL を利用したサイドチャネル攻撃及びRowhammer 攻撃を実行される可能性があります。
結果、悪意があったり改竄されてしまったウェブサイトを当該脆弱性のある機器で閲覧すると、ブラウザが提供するサンドボックスなどのセキュリティ機能をバイパスされる可能性があります。
[解決策]
影響が確認されているのは Google Chrome と Mozilla Firefox で、共にアップデートを公開しています。
アップデートをして下さい。

[参照]
https://www.kb.cert.org/vuls/id/283803
http://www.itmedia.co.jp/enterprise/articles/1805/07/news043.html
https://jvn.jp/vu/JVNVU92147586/

SCT Security Solution Book

RECENT POST「セキュリティ」の最新記事


クレジットカード不正利用額は史上最高値!2024年度被害について考察
セキュリティ

クレジットカード不正利用額は史上最高値!2024年度被害について考察

IPA「情報セキュリティ10大脅威 2025」発表!最新のサイバー攻撃トレンドと対策を解説
セキュリティ

IPA「情報セキュリティ10大脅威 2025」発表!最新のサイバー攻撃トレンドと対策を解説

相次ぐ重要インフラを狙った「DDoS攻撃」根本原因と対策を徹底考察!
セキュリティ

相次ぐ重要インフラを狙った「DDoS攻撃」根本原因と対策を徹底考察!

リアルタイムで脅威をキャッチ!サイバー攻撃可視化ツールの選び方と導入のコツ
セキュリティ

リアルタイムで脅威をキャッチ!サイバー攻撃可視化ツールの選び方と導入のコツ

CPUとGPUがメモリを共有する機器にサイドチャネル・Rowhammerの脆弱性
ブログ無料購読のご案内

おすすめ資料

PAGETOP