Уязвимост Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° Π½Π° Intel GPU Π·Π° Linux

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост (CVE-915-2022) Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° Π½Π° Intel GPU (i4139), която ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° ΠΈΠ»ΠΈ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π° ΠΎΡ‚ ядрото Π½Π° Linux 5.4 ΠΈ засяга ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΈ дискрСтни Π³Ρ€Π°Ρ„ΠΈΡ‡Π½ΠΈ процСсори Π½Π° Intel ΠΎΡ‚ 12 ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠ΅, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ сСмСйствата Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound ΠΈ Meteor Lake.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ логичСска Π³Ρ€Π΅ΡˆΠΊΠ°, която ΠΊΠ°Ρ€Π° Π²ΠΈΠ΄Π΅ΠΎΠ΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° Π΄Π° ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ TLB ΠΎΡ‚ страна Π½Π° GPU Π½Π° някои Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ΠΈ. Π’ някои случаи Π½ΡƒΠ»ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° TLB ΠΈΠ·ΠΎΠ±Ρ‰ΠΎ Π½Π΅ сС Π΅ случило. НСправилното изчистванС Π½Π° TLB Π±ΡƒΡ„Π΅Ρ€ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ процСс, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ GPU Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ страници ΠΎΡ‚ физичСска ΠΏΠ°ΠΌΠ΅Ρ‚, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ към Ρ‚ΠΎΠ·ΠΈ процСс, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ Ρ…ΠΎΡ€Π° ΠΈΠ»ΠΈ ΠΏΠΎΠ²Ρ€Π΅Π΄Π΅Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ във външСн процСс. ВсС ΠΎΡ‰Π΅ Π½Π΅ Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π΄Π°Π»ΠΈ уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° насочванС Π½Π° Ρ‰Π΅Ρ‚ΠΈ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ΠΆΠ΅Π»Π°Π½ΠΈΡ‚Π΅ адрСси.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€