Kerentanan dalam pemacu Intel GPU untuk Linux

Kerentanan (CVE-915-2022) telah dikenal pasti dalam pemacu Intel GPU (i4139) yang mungkin membawa kepada kerosakan memori atau kebocoran data daripada memori kernel. Isu ini muncul bermula dengan kernel Linux 5.4 dan menjejaskan GPU bersepadu dan diskret Intel generasi ke-12, termasuk keluarga Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound dan Meteor Lake.

Isu ini disebabkan oleh ralat logik yang menyebabkan pemacu video tersalah mengepam TLB pada bahagian GPU pada sesetengah perkakasan. Dalam kes tertentu, tetapan semula TLB tidak berlaku sama sekali. Curahan penimbal TLB yang salah boleh membawa kepada kemungkinan proses menggunakan GPU mengakses halaman memori fizikal yang bukan milik proses yang diberikan, yang boleh digunakan untuk membaca data asing atau memori yang rosak dalam proses asing. Ia masih belum ditentukan sama ada kelemahan boleh digunakan untuk menyasarkan kerosakan memori pada alamat yang dikehendaki.

Sumber: opennet.ru

Tambah komen