Вразливість у драйвері GPU Intel для Linux

У драйвері GPU Intel (i915) виявлено вразливість (CVE-2022-4139), яка може призвести до пошкодження пам'яті або витоку даних із пам'яті ядра. Проблема проявляється починаючи з ядра Linux 5.4 і торкається інтегрованих і дискретних GPU Intel 12 покоління, включаючи сімейства Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound і Meteor Lake.

Проблема викликана логічною помилкою, через яку відеодрайвер некоректно скидає буфер TLB з боку GPU на деякому устаткуванні. У певних випадках скидання TLB взагалі не відбувалося. Некоректне скидання буферів TLB може призвести до можливості звернення процесу за допомогою GPU до сторінок фізичної пам'яті, які не належать даному процесу, що можна використовувати для читання чужих даних або пошкодження пам'яті в сторонньому процесі. Поки не визначено, чи можна використовувати вразливість для пошкодження пам'яті в бажаних адресах.

Джерело: opennet.ru

Додати коментар або відгук