Vulnerability in the Intel GPU driver for Linux

W sterowniku GPU Intel (i915) wykryto lukę (CVE-2022-4139), która może prowadzić do uszkodzenia pamięci lub wycieku danych z pamięci jądra. Problem występuje począwszy od jądra Linux 5.4 i dotyczy zintegrowanych oraz dedykowanych GPU Intel 12. generacji, w tym rodzin Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound i Meteor Lake.

Problem spowodowany jest błędem logicznym, przez który sterownik wideo niepoprawnie zeruje bufory TLB strony GPU na niektórym sprzęcie. W określonych przypadkach zerowanie TLB w ogóle się nie odbywało. Niepoprawne zerwanie buforów TLB może prowadzić do możliwości uzyskania przez proces dostępu do stron fizycznej pamięci, które nie należą do tego procesu, co można wykorzystać do odczytu cudzych danych lub uszkodzenia pamięci w obcym procesie. Na razie nie ustalono, czy lukę można wykorzystać do celowego usunięcia pamięci w pożądanych adresach.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster