Veikleikar í Intel i915 vídeó bílstjóri

Í Intel i915 grafíkdrifinu auðkennd tveir veikleikar. Sá fyrsti varnarleysi (CVE-2019-0155) hefur áhrif á kerfi með Intel Gen9 (Skylake) skjákortum og gerir notendarýmisárásum kleift að breyta færslum í minnissíðutöflum með MMIO (Memory Mapped Input Output) meðferð. Vandamálið gerir árásaraðila kleift að fá aðgang að upplýsingum sem eru geymdar í kjarnaminni og hugsanlega auka réttindi sín.

Annað vandamál (CVE-2019-0154) á sér stað í kerfum með Intel Gen8 og Gen9 (Broadwell og Skylake) skjákortum og er hægt að nota til að valda þjónustuneitun (kerfisföstu) með því að fá aðgang að ákveðnum skjákortaskrám í gegnum MMIO, sem veldur því að skjákortið fer í ógilda stöðu.

Vandamál útrýmt Í Linux kjarnauppfærslum 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. Pakkauppfærslur hafa þegar verið gefnar út fyrir flestar dreifingar: Debian, ubuntu, RHEL, Arch Linux, openSUSE/SUSE, Fedora.

Heimild: opennet.ru

Kauptu áreiðanlega hýsingu fyrir síður með DDoS vernd, VPS VDS netþjónum 🔥 Kauptu áreiðanlega vefhýsingu með DDoS vörn, VPS VDS netþjónum | ProHoster