В драйвера на GPU Intel (i915) е установена уязвимост (CVE-2022-4139), която може да доведе до повреда на паметта или изтичане на данни от ядрото. Проблемът се проявява от ядрото на Linux 5.4 и засяга интегрирани и дискретни GPU на Intel 12-то поколение, включително семействата Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound и Meteor Lake.
Проблемът е причинен от логическа грешка, поради която видеодрайверът неправилно нулира TLB буферите от страната на GPU на определено оборудване. В определени случаи TLB нулирането изобщо не е ставало. Неправилното нулиране на TLB буферите може да доведе до възможността за достъп на процеса чрез GPU до страници от физическата памет, които не принадлежат на този процес, което може да се използва за четене на чужди данни или повреждане на паметта в чужд процес. Все още не е установено дали уязвимостта може да се използва за целево повреждане на паметта на желаните адреси.
Източник: opennet.ru
