Intel i915 video sürücüsündeki güvenlik açıkları

Intel i915 grafik sürücüsünde tespit iki güvenlik açığı. Birinci Güvenlik açığı (CVE-2019-0155) Intel Gen9 GPU (Skylake) içeren sistemleri etkiler ve MMIO (Bellek Eşlemeli Giriş Çıkışı) ile yapılan manipülasyonlar yoluyla bellek sayfası tablosundaki girişleri kullanıcı alanından değiştirmenize olanak tanır. Sorun, bir saldırganın çekirdek belleğinde depolanan bilgilere erişmesine ve potansiyel olarak sistemdeki ayrıcalıklarını artırmasına olanak tanıyor.

İkinci sorun (CVE-2019-0154) Intel Gen8 ve Gen9 GPU'lara (Broadwell ve Skylake) sahip sistemlerde görünür ve MMIO yoluyla belirli GPU kayıtlarına erişerek bir hizmet reddi (sistem kilitlenmesi) başlatmak için kullanılabilir, bu da GPU'nun yanlış bir duruma yerleştirilmesine neden olur.

Sorunları elimine Linux çekirdeği güncellemelerinde 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201. Çoğu dağıtım için paket güncellemeleri zaten yayımlandı: Debian, Ubuntu, RHEL, Arch Linux, openSUSE / SUSE, Fötr şapka.

Kaynak: opennet.ru

Yorum ekle