Kerentanan pada driver GPU Intel untuk Linux

Kerentanan (CVE-915-2022) telah diidentifikasi pada driver GPU Intel (i4139) yang dapat menyebabkan kerusakan memori atau kebocoran data dari memori kernel. Masalah ini muncul dimulai dengan kernel Linux 5.4 dan memengaruhi GPU terintegrasi dan diskrit Intel generasi ke-12, termasuk keluarga Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound, dan Meteor Lake.

Masalah ini disebabkan oleh kesalahan logika yang menyebabkan driver video salah melakukan flush TLB di sisi GPU pada beberapa perangkat keras. Dalam kasus tertentu, reset TLB tidak terjadi sama sekali. Pembilasan buffer TLB yang salah dapat menyebabkan kemungkinan proses yang menggunakan GPU mengakses halaman memori fisik yang bukan milik proses tertentu, yang dapat digunakan untuk membaca data asing atau merusak memori dalam proses asing. Belum ditentukan apakah kerentanan dapat digunakan untuk menargetkan kerusakan memori pada alamat yang diinginkan.

Sumber: opennet.ru

Tambah komentar