Greg Kroah-Hartman merilis trio pembaruan kernel stabil pagi ini yang terkenal sebagian karena telah mengurangi masalah keamanan driver i915 yang baru-baru ini diungkapkan yang memengaruhi grafis Intel "Gen12" dari grafis terintegrasi Tigerlake hingga DG2/Alchemist Arc Graphics.
Diumumkan awal minggu ini adalah CVE-2022-4139 sebagai bug sensitif keamanan seputar pembilasan TLB GPU. Dari deskripsi pengungkapan:
Dalam beberapa kasus (perangkat keras Gen12 dengan jenis mesin tertentu) TLB mesin tidak dibilas sama sekali. Bergantung pada apakah GPU berjalan di belakang IOMMU yang aktif, ada dua kemungkinan skenario yang dapat terjadi, karena pemetaan TLB yang sudah usang: 1. Tanpa IOMMU - GPU masih dapat mengakses memori fisik yang mungkin sudah ditetapkan oleh OS ke proses yang berbeda. 2. Dengan IOMMU - GPU dapat mengakses memori apa pun, jika proses jahat dapat membuat/menggunakan kembali pemetaan IOMMU yang diperlukan.
Saat ini tidak diketahui apakah memori tertentu dapat ditargetkan, tetapi kerusakan memori acak atau kebocoran data merupakan kemungkinan yang diketahui.
Semua GPU terintegrasi dan diskrit Intel Gen12 terpengaruh, termasuk Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound, Meteor Lake. Perbaikan telah dikembangkan dan terdiri dari memperbaiki metode penulisan ke register tertentu.Linux 6.0.11, Linux 5.15.81, dan Linux 5.10.157 keluar hari ini yang memiliki "drm/i915: fix TLB invalidation for Gen12 video and mesin komputasi" memperbaiki bersama dengan berbagai perbaikan bug lainnya.
Masalah keamanan driver grafis kernel Intel i915 ini memengaruhi perangkat keras grafis Gen12, kembali ke Tigerlake. Perbaikan mendarat di Linux 6.1 Git awal minggu ini dan sekarang muncul di kernel stabil yang didukung.
Itulah berita seputar Linux 6.0.11, 5.15.81 & 5.10.157 Dirilis Dengan Intel Gen12 Graphics Security Fix, semoga bermanfaat. Disadur dari Phoronix.com.