Intel GPU draiveris (i915) tuvastati haavatavus (CVE-2022-4139), mis võib viia mälu rikkumiseni või mälu sisu lekitamiseni. Probleem ilmneb alates Linuxi kernelist 5.4 ja mõjutab 12. põlvkonna Intel integreeritud ja diskreetseid GPU-sid, sealhulgas Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound ja Meteor Lake.
Probleem on põhjustatud loogikaveast, mille tõttu videodraiver ei lähtesta TLB pufferid GPU poolt mõnes riistvaras õigesti. Teatud juhtudel ei toimunud TLB lähtestamine üldse. Vale TLB puhverdamine võib võimaldada protsessil GPU abil juurdepääsu füüsilise mälu lehtedele, mis ei kuulu sellele protsessile, mis võib võimaldada teiste andmete lugemist või mälu rikkumist muus protsessis. Praegu pole teada, kas haavatavust saab kasutada välja valitud mälukohtade kahjustamiseks.
Allikas: opennet.ru
