Vulnérabilité dans le pilote GPU Intel pour Linux

Une vulnérabilité a été identifiée dans le pilote GPU Intel (i915) (CVE-2022-4139), pouvant entraîner une corruption de la mémoire ou une fuite de données de la mémoire du noyau. Le problème se manifeste à partir du noyau Linux 5.4 et concerne les GPU intégrés et discrets Intel de 12e génération, y compris les familles Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound et Meteor Lake.

Le problème est causé par une erreur logique qui fait que le pilote vidéo réinitialise incorrectement les tampons TLB côté GPU sur certains matériels. Dans certains cas, la réinitialisation des TLB ne se produisait pas du tout. Une réinitialisation incorrecte des tampons TLB peut permettre à un processus utilisant le GPU d'accéder à des pages de mémoire physique qui ne sont pas allouées à ce processus, ce qui peut être utilisé pour lire des données d'autres processus ou corrompre la mémoire dans un processus étranger. Il n'est pas encore déterminé si la vulnérabilité peut être exploitée pour provoquer une corruption ciblée de la mémoire à des adresses souhaitées.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster