Chyby zabezpečenia v ovládači videa Intel i915

V ovládači grafiky Intel i915 identifikované dve zraniteľnosti. najprv zraniteľnosť (CVE-2019 0155,) ovplyvňuje systémy s Intel Gen9 GPU (Skylake) a umožňuje meniť položky v tabuľke stránok pamäte z používateľského priestoru pomocou manipulácií s MMIO (Memory Mapped Input Output). Tento problém umožňuje útočníkovi získať prístup k informáciám uloženým v pamäti jadra a potenciálne zvýšiť svoje privilégiá v systéme.

Druhý problém (CVE-2019 0154,) sa objavuje na systémoch s GPU Intel Gen8 a Gen9 (Broadwell a Skylake) a možno ho použiť na spustenie odmietnutia služby (zaseknutie systému) prístupom k určitým registrom GPU cez MMIO, čo vedie k nesprávnemu stavu GPU.

Problémy eliminované v aktualizáciách jadra Linuxu 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. Aktualizácie balíkov už boli vydané pre väčšinu distribúcií: debian, ubuntu, RHEL, Arch Linux, openSUSE / SUSE, Fedora.

Zdroj: opennet.ru

Pridať komentár