В графических драйверах для ядер Intel i915 была системная уязвимость, которая допускала запись и чтение DMAR-памяти, а также возможность получить доступ к страничной памяти. Сегодня уже выпущен патч, который исправляет ошибку, но при этом может повлиять на производительность.
Уязвимость получила название CVE-2022-0330 и имеет 7 из 10 баллов по шкале CVSS. Хакеры с помощью этой ошибки могут получить доступ к данным или повредить области в памяти. Сама проблема в драйвере возникла из-за того, что TLB-память не чистится после переноса объектов из буферной GPU-памяти в системную.
Разработчики из Intel быстро исправили проблему и выпустили патч для ядра Linux, но ещё они добавили дополнительную очистку TLB-памяти, что может повлиять на производительность графических ядер. Тем не менее авторы рекомендуют обновить версию драйверов, чтобы не подвергать компьютеры пользователей опасности.
Посмотреть и скачать патч можно на официальной странице Linux.