Luki w sterowniku wideo Intel i915

W sterowniku karty graficznej Intel i915 zidentyfikowane dwie luki. Pierwszy słaby punkt (CVE-2019-0155) wpływa na systemy z procesorem graficznym Intel Gen9 (Skylake) i umożliwia zmianę wpisów w tabeli stron pamięci z przestrzeni użytkownika poprzez manipulacje za pomocą MMIO (Memory Mapped Output Output). Problem pozwala osobie atakującej uzyskać dostęp do informacji przechowywanych w pamięci jądra i potencjalnie zwiększyć swoje uprawnienia w systemie.

Drugi problem (CVE-2019-0154) pojawia się w systemach z procesorami graficznymi Intel Gen8 i Gen9 (Broadwell i Skylake) i może zostać użyty do zainicjowania odmowy usługi (zawieszenia systemu) poprzez dostęp do określonych rejestrów GPU za pośrednictwem MMIO, co powoduje ustawienie procesora graficznego w nieprawidłowym stanie.

Problemy wyłączony w aktualizacjach jądra Linuksa 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. Aktualizacje pakietów zostały już wydane dla większości dystrybucji: Debian, Ubuntu, RHEL, Arch Linux, openSUSE / SUSE, Fedora.

Źródło: opennet.ru

Dodaj komentarz