Уязвимости Π² Π²ΠΈΠ΄Π΅ΠΎΠ΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π΅ Intel i915

Π’ графичСском Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π΅ Intel i915 выявлСны Π΄Π²Π΅ уязвимости. ΠŸΠ΅Ρ€Π²Π°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2019-0155) Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ систСмы c GPU Intel Gen9 (Skylake) ΠΈ позволяСт ΠΈΠ· пространства ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ записи Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ страниц памяти Ρ‡Π΅Ρ€Π΅Π· манипуляции с MMIO (Memory Mapped Input Output). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° позволяСт Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, хранящСйся Π² памяти ядра, ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСмС.

Вторая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° (CVE-2019-0154) проявляСтся Π½Π° систСмах с GPU Intel Gen8 ΠΈ Gen9 (Broadwell ΠΈ Skylake), ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для инициирования ΠΎΡ‚ΠΊΠ°Π·Π° Π² обслуТивании (зависаниС систСмы) Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌ рСгистрам GPU Ρ‡Π΅Ρ€Π΅Π· MMIO, приводящСС ΠΊ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρƒ GPU Π² Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ΅ состояниС.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ устранСны Π² обновлСниях ядра Linux 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. ОбновлСния ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΡƒΠΆΠ΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ для Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° дистрибутивов: Debian, Ubuntu, RHEL, Arch Linux, openSUSE/SUSE, Fedora.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ