Kerentanan pada driver video Intel i915

Dalam Driver Grafis Intel i915 diidentifikasi dua kerentanan. Pertama kerentanan (CVE-2019-0155) memengaruhi sistem dengan GPU Intel Gen9 (Skylake) dan memungkinkan Anda mengubah entri dalam tabel halaman memori dari ruang pengguna melalui manipulasi dengan MMIO (Memory Mapped Input Output). Masalah ini memungkinkan penyerang mendapatkan akses ke informasi yang disimpan di memori kernel dan berpotensi meningkatkan hak istimewa mereka di sistem.

Kedua masalah (CVE-2019-0154) muncul pada sistem dengan GPU Intel Gen8 dan Gen9 (Broadwell dan Skylake), dan dapat digunakan untuk memulai penolakan layanan (sistem hang) dengan mengakses register GPU tertentu melalui MMIO, yang mengakibatkan GPU ditempatkan dalam kondisi yang salah.

Masalah dihilangkan dalam pembaruan kernel Linux 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. Pembaruan paket telah dirilis untuk sebagian besar distribusi: Debian, Ubuntu, RHEL, Arch Linux, openSUSE / SUSE, Fedora.

Sumber: opennet.ru

Tambah komentar