Vulnerabilità in u driver GPU Intel per Linux

Una vulnerabilità (CVE-915-2022) hè stata identificata in u driver GPU Intel (i4139) chì puderia purtà à a corruzzione di memoria o perdite di dati da a memoria di u kernel. U prublema hè presente da u kernel Linux 5.4 è affetta i GPU integrati è discreti di 12 Gen Intel, cumprese i Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound è e famiglie Meteor Lake.

U prublema hè causatu da un bug di logica chì face chì u driver di video scorri in modu incorrectu i TLB da u latu GPU in qualchì hardware. In certi casi, u resettore TLB ùn hè micca accadutu in tuttu. U flussu incorrettu di i buffers TLB pò purtà à a pussibilità di un prucessu chì utilizeghja a GPU per accede à e pagine di memoria fisica chì ùn appartene micca à stu prucessu, chì pò esse usatu per leghje e dati di l'altri o currutti memoria in un prucessu esterno. Ùn hè ancu statu determinatu se a vulnerabilità pò esse sfruttata per indirizzà i danni di memoria à l'indirizzi desiderati.

Source: opennet.ru

Add a comment