Sårbarhet i Intel GPU-driveren for Linux

En sårbarhet (CVE-915-2022) er identifisert i Intel GPU-driveren (i4139) som kan føre til minnekorrupsjon eller datalekkasje fra kjerneminne. Problemet dukker opp med Linux-kjerne 5.4 og påvirker 12. generasjons Intel integrerte og diskrete GPUer, inkludert Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound og Meteor Lake-familiene.

Problemet er forårsaket av en logisk feil som får videodriveren til å feilaktig skylle TLB-er på GPU-siden på noen maskinvare. I visse tilfeller skjedde ikke tilbakestillingen av TLB i det hele tatt. Feil spyling av TLB-buffere kan føre til muligheten for at en prosess som bruker GPU-en, får tilgang til fysiske minnesider som ikke tilhører den gitte prosessen, som kan brukes til å lese utenlandske data eller ødelegge minne i en fremmed prosess. Det er ennå ikke fastslått om sårbarheten kan brukes til å målrette minnekorrupsjon på ønskede adresser.

Kilde: opennet.ru

Legg til en kommentar