iPhone、iPad、Macに存在した応答停止と強制再起動招く脆弱性、アップデートを
マイナビニュース / 2024年10月23日 19時47分
Impervaは10月22日(米国時間)、「ShadyShader: Crashing Apple Devices with a Single Click|Imperva」において、Apple MシリーズチップのGPUドライバーに存在した脆弱性の詳細について伝えた。この脆弱性は「CVE-2023-40441」として追跡されており、iOS 17、iPadOS 17、macOS Sonoma 14にて修正されている。
○GPUリソースを枯渇させる攻撃「ShadyShader」とは
3次元コンピューターグラフィックス(3DCG: three-dimensional computer graphics)の画像生成(レンダリング)では、シェーダーと呼ばれる比較的小さな画像処理プログラムをGPU上で実行し、陰影などの立体表現を実現する。
Webブラウザが提供する3DCG(WebGL)においても、GoogleのANGLE(Almost Native Graphics Layer Engine)やOpenGL ES(OpenGL for Embedded Systems)などを介してシェーダーを実行する。AppleデバイスではWebGLコンテンツのロード時に、GLSL(OpenGL Shading Language)と呼ばれるシェーディング言語で記述されたシェーダーをプラットフォーム固有のMSL(Metal Shading Language)に変換して実行する。
今回詳細が明らかにされた「ShadyShader」と呼ばれる攻撃手法では、WebGLなどから特別に細工したシェーダーを読み込ませ、有限だが膨大な計算量となるシェーダーを実行させる。その結果、GPUは計算を完了できず長時間応答を停止する。
一般的にGPUドライバーはシェーダーの変換(最適化)処理時に無限ループを検出してブロックする。しかしながら、AppleのGPUドライバーは有限だが膨大な計算量を検出できず、応答を停止したとされる。
○影響と対策
AppleデバイスはGPUの応答が一定時間停止するとウオッチドッグタイマー(システムの正常動作を監視する機能)によりシステムが強制再起動される。そのため、悪意のあるWebサイトにアクセスすると即座にシステムが応答しなくなり、数分後に再起動することになる。
この脆弱性はiOS 17、iPadOS 17、macOS Sonoma 14にて修正された。まだアップデートを実施していないユーザーには速やかなアップデートが推奨されている。
なお、悪意のあるWebサイトにアクセスして再起動した場合、Webブラウザはセッションの復元により再起動を繰り返すことになる。システムをアップデートせずにWebブラウザを開く必要がある場合は、JavaScriptの実行を無効にすることで影響を回避することができる。
(後藤大地)
この記事に関連するニュース
-
Google Chromeに悪用の危険性が高い脆弱性2件、早急にアップデートを
マイナビニュース / 2024年10月31日 19時17分
-
「Firefox 132」を試す - いくつかの描画性能の向上とmacOSでの挙動変化
マイナビニュース / 2024年10月31日 15時53分
-
iPhoneやMac、Apple Watchなど複数のApple製品に脆弱性、更新を
マイナビニュース / 2024年10月30日 17時36分
-
iOS 18.1配信開始 英語ではApple Intelligenceが利用可能に!
ASCII.jp / 2024年10月29日 0時25分
-
iOSとmacOS、両方を最新バージョンにしたほうが良い? - iPhoneユーザーのためのMacのトリセツ
マイナビニュース / 2024年10月23日 11時15分
ランキング
-
1“主人公キャラのいない”ローグライクシューターが早期アクセス開始!AIとなって敵同士を戦わせ道を拓く―採れたて!本日のSteam注目ゲーム11選【2024年11月21日】
Game*Spark / 2024年11月21日 22時30分
-
2「スンスンが餌食に」 販売から“全店舗3分で完売”→高額転売で「怒りが込み上げる」 スシロー×人気キャラコラボが物議
ねとらぼ / 2024年11月21日 19時2分
-
3ダイソーの“フィギュアに最適”なアイテムが330万表示 驚きの高品質に「めっちゃいいやん……!」「価格バグってるw」
ねとらぼ / 2024年11月21日 20時0分
-
4川で拾った普通の石ころ→磨いたら……? まさかの“正体”にびっくり「間違いなく価値がある」「別の惑星を見ているよう」【米】
ねとらぼ / 2024年11月22日 7時30分
-
5Anker製品「最大56%オフ」 Amazon ブラックフライデーで 割引率と製品数は2023年よりもアップ
ITmedia Mobile / 2024年11月22日 7時10分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください