
dinosaurlover38
31 posts

dinosaurlover38
@_dinolover38
0-day monkey | IBM X-Force Offensive Research (XOR)










Watch XOR’s talk CUDA de Grâce: Owning AI Cloud Infrastructure with GPU exploits Kernel + driver bugs aren’t just a LPE problem, they’re a cloud problem. With the explosion of AI in the cloud, NVIDIA’s GPU drivers have become a valuable attack surface youtu.be/Lvz2_ZHj3lo


We really should be talking about this more....KASLR is just not working properly on Android right now, and it hasn't for a long time. googleprojectzero.blogspot.com/2025/11/defeat…





CVE-2025-23282 is going to debut tomorrow at @hexacon_fr in our talk "CUDA de Grâce" w/ @chompie1337, but you can try CVE-2025-23332 now! Tweetable Python PoC: ``` import fcntl fcntl.ioctl(open('/dev/nvidiactl'),218,0) ```

NVIDIA has released a security bulletin for NVIDIA GPU Display Drivers. NVIDIA thanks Daniel Rhea, Sam Lovejoy, Valentina Palmiotti, Robin Bastide, JunDong Xie, Giovanni Di Santi, Andrea Di Dio, and Cristiano Giuffrida for reporting their findings. nvidia.com/en-us/security/


Charlas Main Track #EKO2025 🔥 📌 “Rompiendo la Jaula: Compromiso de la nube IA bajo fuego de GPU NVIDIA” dictada por @_dinolover38 y @chompie1337. 💡 El auge explosivo de la IA ha disparado la demanda mundial de GPUs. Para satisfacer esta demanda, los proveedores de nube han lanzado ofertas de Infraestructura como Servicio específicas para cargas de trabajo de inteligencia artificial y aprendizaje automático. Estas plataformas dependen de CUDA, la herramienta propietaria de NVIDIA para la aceleración de hardware en GPU, y también de sus controladores de GPU. Con más del 90% de cuota en el mercado de GPUs para centros de datos, prácticamente todas las cargas de IA/ML terminan ejecutándose sobre hardware NVIDIA. A medida que la IA se generaliza, el número de GPUs desplegadas se multiplica y con ello aumenta la confianza implícita en su pila de controladores. 🗣️ En esta charla, los investigadores del equipo X‑Force Offensive Research (XOR) de IBM revelan vulnerabilidades 0‑day en los controladores de GPU de NVIDIA y examinan sus consecuencias para el modelo de seguridad en la nube. Explican su metodología de descubrimiento, que incluye una campaña de fuzzing, y las técnicas de explotación capaces de sortear las mitigaciones modernas del kernel más resistentes. Con un solo bug se obtiene ejecución en modo kernel, lo que permite a un atacante escalar a root y romper el aislamiento multi-cliente dejando expuestos los modelos, los datos y las credenciales de todos los inquilinos que comparten la GPU. ✅ Esta charla será dictada en español. 📍 22, 23 y 24 de octubre en el CEC - Buenos Aires. 🎟️ ¡Comprá tu entrada ahora! >> entradas.ekoparty.org


