Dobësi në drejtuesin e GPU-së Intel për Linux

Një dobësi (CVE-915-2022) është identifikuar në drejtuesin e GPU-së Intel (i4139) që mund të çojë në prishje të kujtesës ose rrjedhje të të dhënave nga memoria e kernelit. Problemi shfaqet duke filluar me kernel Linux 5.4 dhe prek GPU-të e integruara dhe diskrete të gjeneratës së 12-të Intel, duke përfshirë familjet Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound dhe Meteor Lake.

Problemi është shkaktuar nga një gabim logjik që bën që drejtuesi i videos të pastrojë gabimisht TLB-të në anën e GPU-së në disa pajisje. Në disa raste, rivendosja e TLB nuk ndodhi fare. Shpëlarja e gabuar e buferëve TLB mund të çojë në mundësinë e një procesi që përdor GPU-në të aksesojë faqet e memories fizike që nuk i përkasin procesit të caktuar, të cilat mund të përdoren për të lexuar të dhëna të huaja ose për të dëmtuar kujtesën në një proces të huaj. Nuk është përcaktuar ende nëse dobësia mund të përdoret për të synuar dëmtimin e kujtesës në adresat e dëshiruara.

Burimi: opennet.ru

Shto një koment