O vulnerabilitate (CVE-2022-4139) a fost identificată în driverul GPU Intel (i915), care poate duce la coruperea memoriei sau la scurgeri de date din memoria kernel. Problema apare începând cu kernelul Linux 5.4 și afectează GPU-urile Intel integrate și discrete de generația 12, inclusiv familiile Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound și Meteor Lake.
Problema este cauzată de o eroare logică, care face ca driverul grafic să reseteze incorect buffer-ele TLB din partea GPU pe anumite echipamente. În anumite cazuri, resetarea TLB nu a avut loc deloc. Resetarea incorectă a bufferelor TLB poate permite accesul procesului prin intermediul GPU-ului la paginile de memorie fizică care nu aparțin acestui proces, ceea ce poate fi utilizat pentru a citi datele altora sau pentru a corupe memoria în procese străine. Nu s-a stabilit deocamdată dacă vulnerabilitatea poate fi utilizată pentru a viza coruperea memoriei la adrese dorite.
Sursa: opennet.ro
