Intel i915 վիդեո վարորդի խոցելիությունը

Intel i915 գրաֆիկայի դրայվերում նույնացվել է երկու խոցելիություն. Առաջին խոցելիություն (CVE-2019-0155- ը) ազդում է Intel Gen9 GPU-ով (Skylake) ունեցող համակարգերի վրա և թույլ է տալիս փոխել հիշողության էջի աղյուսակի գրառումները օգտվողի տարածքից՝ MMIO-ով (Հիշողության քարտեզագրված մուտքային ելք) մանիպուլյացիաների միջոցով: Խնդիրը հարձակվողին թույլ է տալիս մուտք գործել միջուկի հիշողության մեջ պահվող տեղեկություններ և պոտենցիալ մեծացնել իրենց արտոնությունները համակարգում:

Երկրորդ խնդիրը (CVE-2019-0154- ը) հայտնվում է Intel Gen8 և Gen9 GPU-ներով համակարգերում (Broadwell և Skylake), և կարող է օգտագործվել ծառայության մերժում սկսելու համար (համակարգի կախում)՝ մուտք գործելով որոշակի GPU ռեգիստրներ MMIO-ի միջոցով, ինչի արդյունքում GPU-ն սխալ վիճակում է:

Problems վերացվել է Linux միջուկի թարմացումներում 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201: Փաթեթի թարմացումներն արդեն թողարկվել են բաշխումների մեծ մասի համար. Debian, Ubuntu, RHEL- ը, Arch Linux- ը, openSUSE / SUSE, Fedora.

Source: opennet.ru

Добавить комментарий