Sårbarhet i Intel GPU-drivrutinen för Linux

En sårbarhet (CVE-915-2022) har identifierats i Intel GPU-drivrutinen (i4139) som kan leda till minneskorruption eller dataläckor från kärnminnet. Problemet har funnits sedan Linux 5.4-kärnan och påverkar 12 Gen Intel integrerade och diskreta GPU:er, inklusive familjerna Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound och Meteor Lake.

Problemet orsakas av en logisk bugg som gör att videodrivrutinen felaktigt rensar TLB:er från GPU-sidan på viss hårdvara. I vissa fall inträffade inte TLB-återställningen alls. Felaktig spolning av TLB-buffertar kan leda till möjligheten för en process som använder GPU:n för att komma åt sidor med fysiskt minne som inte tillhör denna process, som kan användas för att läsa andras data eller skada minne i en extern process. Det har ännu inte fastställts om sårbarheten kan utnyttjas för att rikta minnesskador på önskade adresser.

Källa: opennet.ru

Lägg en kommentar