Podatność w Imagination DDK umożliwia wyciek pośrednich wartości rejestrów bezpiecznych obciążeń (secure workloads) do aplikacji działających w środowisku niezabezpieczonym (non-secure environment). Zagrożenie oceniono jako krytyczne (CVSS 9.1), ponieważ atakujący bez żadnego uwierzytelnienia może zdalnie uzyskać dostęp do poufnych danych oraz modyfikować dane przetwarzane przez izolowane, bezpieczne zadania.
▸ Pokaż oryginał (EN)
Intermediate register values of secure workloads can be exfiltrated in workloads scheduled from applications running in the non-secure environment of a platform.
Podatność wynika z nieprawidłowej izolacji zasobów (CWE-668) pomiędzy bezpiecznym a niezabezpieczonym środowiskiem wykonawczym platformy. Pośrednie wartości rejestrów należące do bezpiecznych obciążeń (secure workloads) mogą być odczytane przez zadania zlecone z aplikacji działających w środowisku niezabezpieczonym. Atakujący może zaplanować odpowiednio spreparowane obciążenie z poziomu niezabezpieczonego środowiska i w ten sposób przechwycić wrażliwe dane z rejestrów izolowanego kontekstu bezpiecznego.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przetwarzanych przez bezpieczne obciążenia (naruszenie poufności) oraz potencjalnie zmodyfikować te dane (naruszenie integralności), co zagraża mechanizmom izolacji zaufanego środowiska wykonawczego na platformie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.imaginationtech.com/gpu-driver-vulnerabilities/
Imagination Technologies DDK — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NImaginationtech Ddk
APPImaginationtech< 25.3
Powiązane podatności
Integer overflow w sterowniku GPU Imagination — błędne mapowanie pamięci fizycznej
Out-of-bounds write w kompilatorze GPU shader Imagination Technologies DDK
Use-after-free w kompilatorze shaderów GPU biblioteki Imagination DDK
Use-After-Free w sterowniku GPU — eskalacja uprawnień przez manipulację synchronizacją
Privilege escalation w GPU Firmware — zapis poza wirtualną pamięcią GPU gościa