Vulnerabilidad en el controlador GPU de Intel para Linux

Se ha encontrado una vulnerabilidad (CVE-2022-4139) en el controlador de GPU Intel (i915) que puede provocar corrupción de memoria o filtración de datos desde la memoria del núcleo. El problema se presenta a partir del núcleo de Linux 5.4 y afecta a las GPU integradas y discretas de Intel de 12ª generación, incluidas las familias Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound y Meteor Lake.

El problema es causado por un error lógico que provoca que el controlador de video restablezca incorrectamente los buffers TLB desde la GPU en cierto hardware. En algunos casos, el restablecimiento de TLB no ocurría en absoluto. El restablecimiento incorrecto de los buffers TLB puede permitir que un proceso acceda a páginas de memoria física que no pertenecen a dicho proceso mediante la GPU, lo que se puede utilizar para leer datos ajenos o para corromper la memoria en un proceso externo. Aún no se ha determinado si la vulnerabilidad puede utilizarse para provocar deliberadamente la corrupción de memoria en direcciones deseadas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster