Уразлівасць у драйверы GPU Intel для Linux

У драйверы GPU Intel (i915) выяўленая ўразлівасць (CVE-2022-4139), якая можа прывесці да пашкоджання памяці або ўцечцы дадзеных з памяці ядра. Праблема выяўляецца пачынальна з ядра Linux 5.4 і закранае інтэграваныя і дыскрэтныя GPU Intel 12 пакаленні, уключаючы сямействы Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound і Meteor Lake.

Праблема выклікана лагічнай памылкай, з-за якой відэадрайвер некарэктна скідае буфера TLB з боку GPU на некаторым абсталяванні. У пэўных выпадках скід TLB не адбываўся ўвогуле. Некарэктны скід буфераў TLB можа прывесці да магчымасці звароту працэсу пры дапамозе GPU да старонак фізічнай памяці якія не прыналежаць дадзенаму працэсу, што можна выкарыстоўваць для чытання чужых дадзеных або пашкоджанні памяці ў староннім працэсе. Пакуль не вызначана, ці можна выкарыстоўваць уразлівасць для прыцэльнага пашкоджання памяці ў жаданых адрасах.

Крыніца: opennet.ru

Дадаць каментар