Sicherheitslücken im Intel i915-Grafiktreiber

Im Intel i915-Grafiktreiber identifiziert zwei Schwachstellen. Erste Verwundbarkeit (CVE-2019-0155) betrifft Systeme mit Intel Gen9 GPU (Skylake) und ermöglicht es Ihnen, Einträge in der Speicherseitentabelle aus dem Benutzerbereich durch Manipulationen mit MMIO (Memory Mapped Input Output) zu ändern. Das Problem ermöglicht es einem Angreifer, auf im Kernel-Speicher gespeicherte Informationen zuzugreifen und möglicherweise seine Berechtigungen auf dem System zu erweitern.

Die zweite Problem (CVE-2019-0154) erscheint auf Systemen mit Intel Gen8- und Gen9-GPUs (Broadwell und Skylake) und kann verwendet werden, um einen Denial-of-Service (Systemabsturz) auszulösen, indem über MMIO auf bestimmte GPU-Register zugegriffen wird, was dazu führt, dass die GPU in einen falschen Zustand versetzt wird.

Probleme eliminiert in den Linux-Kernel-Updates 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. Für die meisten Distributionen wurden bereits Paketaktualisierungen veröffentlicht: Debian, Ubuntu, RHEL, Arch Linux, openSUSE / SUSE, Fedora.

Source: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz und VPS-VDS-Servern 🔥 Kaufen Sie zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster