Linux සඳහා Intel GPU ධාවකයේ අවදානම

Intel GPU ධාවකයේ (i915) දුර්වලතාවයක් (CVE-2022-4139) හඳුනාගෙන ඇති අතර එය මතක දූෂණයට හෝ කර්නල් මතකයෙන් දත්ත කාන්දු වීමට හේතු විය හැක. ගැටලුව Linux kernel 5.4 සමඟින් ආරම්භ වන අතර Tiger Lake, Rocket Lake, Alder Lake, DG12, Raptor Lake, DG1, Arctic Sound, සහ Meteor Lake පවුල් ඇතුළුව 2වන පරම්පරාවේ Intel ඒකාබද්ධ සහ විවික්ත GPU වලට බලපායි.

මෙම ගැටළුව ඇති වී ඇත්තේ තාර්කික දෝෂයක් නිසා වීඩියෝ ධාවකය සමහර දෘඪාංග මත GPU පැත්තේ TLB වැරදි ලෙස ෆ්ලෂ් කිරීමට හේතු වේ. ඇතැම් අවස්ථාවලදී, TLB යළි පිහිටුවීම කිසිසේත් සිදු නොවේ. TLB බෆර වැරදි ලෙස ෆ්ලෂ් කිරීම GPU භාවිතයෙන් ලබා දී ඇති ක්‍රියාවලියට අයත් නොවන භෞතික මතක පිටු වෙත ප්‍රවේශ වීමේ ක්‍රියාවලියක හැකියාවට හේතු විය හැක, එය විදේශීය දත්ත කියවීමට හෝ විදේශීය ක්‍රියාවලියක මතකය දූෂිත කිරීමට භාවිතා කළ හැකිය. අනාරක්ෂිත බව අපේක්ෂිත ලිපිනයන්හි මතක දූෂණය ඉලක්ක කර ගත හැකිද යන්න තවමත් තීරණය කර නොමැත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න