È stata identificata una vulnerabilità nel driver GPU Intel (i915) (CVE-2022-4139), che potrebbe portare a danni alla memoria o a una fuga di dati dalla memoria del kernel. Il problema si manifesta a partire dal kernel Linux 5.4 e interessa le GPU Intel integrate e discrete di dodicesima generazione, inclusi i famigli di Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound e Meteor Lake.
Il problema è causato da un errore logico che porta il driver video a non azzerare correttamente i buffer TLB dal lato GPU su alcune apparecchiature. In certe circostanze, il reset del TLB non avveniva affatto. Un azzeramento errato dei buffer TLB può consentire a un processo, tramite la GPU, di accedere a pagine di memoria fisica che non appartengono a quel processo, il che può essere sfruttato per leggere dati di altri o danneggiare la memoria in un processo esterno. Non è ancora stato determinato se la vulnerabilità possa essere utilizzata per danneggiare specifici indirizzi di memoria.
Fonte: opennet.ru
