Ranljivost v gonilniku Intel GPU za Linux

V gonilniku Intel GPU (i915) je bila ugotovljena ranljivost (CVE-2022-4139), ki lahko povzroči okvaro pomnilnika ali uhajanje podatkov iz pomnilnika jedra. Težava se pojavi od jedra Linuxa 5.4 in vpliva na 12. generacijo integriranih in diskretnih grafičnih procesorjev Intel, vključno z družinami Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound in Meteor Lake.

Težavo povzroča logična napaka, ki povzroči, da video gonilnik nepravilno izprazni TLB-je na strani GPE na nekateri strojni opremi. V nekaterih primerih do ponastavitve TLB sploh ni prišlo. Nepravilno izpiranje medpomnilnikov TLB lahko povzroči možnost, da proces, ki uporablja GPE, dostopa do strani fizičnega pomnilnika, ki ne pripadajo danemu procesu, kar se lahko uporabi za branje tujih podatkov ali poškodovanje pomnilnika v tujem procesu. Ni še ugotovljeno, ali je ranljivost mogoče uporabiti za ciljanje poškodb pomnilnika na želenih naslovih.

Vir: opennet.ru

Dodaj komentar