In de GPU-stuurprogramma van Intel (i915) is een kwetsbaarheid (CVE-2022-4139) ontdekt die kan leiden tot geheugenbeschadiging of gegevenslekken vanuit de kernelgeheugen. Het probleem doet zich voor vanaf kernel Linux 5.4 en beĆÆnvloedt geĆÆntegreerde en discrete GPU's van Intel van de 12e generatie, waaronder de families Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound en Meteor Lake.
Het probleem wordt veroorzaakt door een logische fout waardoor de videodriver de TLB-buffers van de GPU incorrect reset op bepaalde hardware. In sommige gevallen vond er helemaal geen TLB-reset plaats. Een onjuiste reset van de TLB-buffers kan leiden tot de mogelijkheid voor een proces om via de GPU toegang te krijgen tot pagina's in het fysieke geheugen die niet tot dat proces behoren, wat kan worden gebruikt om andermans gegevens te lezen of geheugen te beschadigen in een ander proces. Tot nu toe is niet vastgesteld of de kwetsbaarheid kan worden gebruikt voor doelgerichte geheugenbeschadiging op gewenste adressen.
Bron: opennet.ru
