Podatność w oprogramowaniu kernela działającym wewnątrz maszyny wirtualnej (Guest VM) pozwala na wysyłanie nieprawidłowych poleceń do firmware'u GPU, powodując zapis danych poza przydzielonym obszarem wirtualnej pamięci GPU. Jest to groźne, ponieważ umożliwia privilege escalation przełamujące granice wirtualizacji.
▸ Pokaż oryginał (EN)
Kernel software installed and running inside a Guest VM may post improper commands to the GPU Firmware to trigger a write of data outside the Guest's virtualised GPU memory. Out of bounds accesses triggered by malware introduced to a Guest KMD could allow privilege escalation which escapes virtualization boundaries.
Złośliwe oprogramowanie wprowadzone do sterownika jądra gościa (Guest KMD) może wysyłać nieprawidłowe komendy do firmware'u GPU. Firmware nie weryfikuje poprawnie granic adresów, co skutkuje dostępem typu out-of-bounds do pamięci poza obszarem przydzielonym maszynie wirtualnej. Zgodnie z klasyfikacją CWE-823 (Use of Out-of-Range Pointer Offset), wskaźniki lub offsety wskazują na obszar pamięci wykraczający poza dozwolony zakres. Pozwala to atakującemu na modyfikację danych poza izolowanym środowiskiem wirtualizacji.
Atakujący posiadający dostęp do Guest VM może dokonać privilege escalation i przełamać granice wirtualizacji, potencjalnie uzyskując nieautoryzowany dostęp do danych lub zasobów hosta bądź innych maszyn wirtualnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.imaginationtech.com/gpu-driver-vulnerabilities/
Systemy wykorzystujące GPU firmy Imagination Technologies z zainstalowanym sterownikiem jądra gościa (Guest KMD) działającym wewnątrz maszyny wirtualnej; szczegółowe wersje produktów wskazane w referencjach producenta
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGooglewszystkie wersjeImaginationtech Ddk
APPImaginationtech26.1< 26.1Linux Kernel
OSLinuxwszystkie wersje
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager