Intel i915 vaizdo tvarkyklės pažeidžiamumas

В графическом драйвере Intel i915 atskleista две уязвимости. Первая pažeidžiamumas (CVE-2019-0155) затрагивает системы c GPU Intel Gen9 (Skylake) и позволяет из пространства пользователя изменить записи в таблице страниц памяти через манипуляции с MMIO (Memory Mapped Input Output). Проблема позволяет атакующему получить доступ к информации, хранящейся в памяти ядра, и потенциально повысить свои привилегии в системе.

Antrasis problema (CVE-2019-0154) проявляется на системах с GPU Intel Gen8 и Gen9 (Broadwell и Skylake), и может использоваться для инициирования отказа в обслуживании (зависание системы) через обращение к определённым регистрам GPU через MMIO, приводящее к переводу GPU в некорректное состояние.

Problemos pašalinta в обновлениях ядра Linux 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. Обновления пакетов уже выпущены для большинства дистрибутивов: debian, ubuntu, RHEL, Arch Linux, „openSUSE“ / „SUSE“, Minkšta fetrinė skrybėlė.

Šaltinis: opennet.ru

Добавить комментарий