Chyby zabezpečení v ovladači videa Intel i915

V ovladači grafiky Intel i915 identifikované dvě zranitelnosti. První zranitelnost (CVE-2019-0155) ovlivňuje systémy s Intel Gen9 GPU (Skylake) a umožňuje měnit položky v tabulce stránek paměti z uživatelského prostoru pomocí manipulací s MMIO (Memory Mapped Input Output). Tento problém umožňuje útočníkovi získat přístup k informacím uloženým v paměti jádra a potenciálně eskalovat svá oprávnění v systému.

Druhý problém (CVE-2019-0154) se objevuje na systémech s GPU Intel Gen8 a Gen9 (Broadwell a Skylake) a lze jej použít k zahájení odmítnutí služby (zablokování systému) přístupem k určitým registrům GPU přes MMIO, což má za následek nesprávný stav GPU.

Problémy vyloučeno v aktualizacích jádra Linuxu 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. Aktualizace balíčků již byly vydány pro většinu distribucí: Debian, ubuntu, RHEL, Arch Linux, openSUSE / SUSE, Fedora.

Zdroj: opennet.ru

Přidat komentář