Intel GPU draiveris (i915) tuvastati haavatavus (CVE-2022-4139), mis vÔib viia mÀlu rikkumiseni vÔi mÀlu sisu lekitamiseni. Probleem ilmneb alates Linuxi kernelist 5.4 ja mÔjutab 12. pÔlvkonna Intel integreeritud ja diskreetseid GPU-sid, sealhulgas Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound ja Meteor Lake.
Probleem on pĂ”hjustatud loogikaveast, mille tĂ”ttu videodraiver ei lĂ€htesta TLB pufferid GPU poolt mĂ”nes riistvaras Ă”igesti. Teatud juhtudel ei toimunud TLB lĂ€htestamine ĂŒldse. Vale TLB puhverdamine vĂ”ib vĂ”imaldada protsessil GPU abil juurdepÀÀsu fĂŒĂŒsilise mĂ€lu lehtedele, mis ei kuulu sellele protsessile, mis vĂ”ib vĂ”imaldada teiste andmete lugemist vĂ”i mĂ€lu rikkumist muus protsessis. Praegu pole teada, kas haavatavust saab kasutada vĂ€lja valitud mĂ€lukohtade kahjustamiseks.
Allikas: opennet.ru
