Vulnerabilità nel driver GPU Intel per Linux

È stata individuata una vulnerabilità (CVE-2022-4139) nel driver GPU Intel (i915), che può portare a danni alla memoria o a perdite di dati dalla memoria del kernel. Il problema si manifesta a partire dal kernel Linux 5.4 e colpisce le GPU Intel integrate e discrete di dodicesima generazione, inclusi i modelli Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound e Meteor Lake.

Il problema è causato da un errore logico, che fa sì che il driver video resetti in modo errato i buffer TLB dal lato GPU su alcune apparecchiature. In alcuni casi specifici, il reset del TLB non avveniva affatto. Un reset errato dei buffer TLB può consentire a un processo di accedere, tramite la GPU, a pagine di memoria fisica che non appartengono a quel processo, che può essere utilizzato per leggere dati altrui o danneggiare la memoria in un altro processo. Non è ancora chiaro se la vulnerabilità possa essere utilizzata per danneggiare intenzionalmente la memoria agli indirizzi desiderati.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster