0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌披露存高通骁龙Adreno GPU的高危漏洞

璟琰乀 来源:cnBeta.COM 作者:cnBeta.COM 2020-12-16 11:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

谷歌 Project Zero 团队近日披露了存在于高通 Adreno GPU 的“高危”安全漏洞,不过目前高通已经发布补丁完成了修复。这个漏洞和 GPU 共享映射的处理方式有关,有关于该漏洞的详细代码细节可以访问谷歌提供的列表。

ovzs2ihr.jpg

根据博文描述,Adreno GPU 驱动程序为每个内核图形支持层(KGSL)描述符链接了一个私有设备结构,而描述符包含上下文切换所需的页表。此结构与 process ID (PID) 相关联,但同一流程中可以被其他 KGSL 描述符重用,可能会提高性能。

当调用进程派生创建一个子进程时,后者也继承了最初为父进程创建的KGSL描述符的私有结构,而不是创建一个新的子进程。本质上,这给子进程(可能是攻击者)提供了对父进程将创建的后续GPU映射的读取访问权,而父进程却不知道。

可以看出,这是一个相当复杂的攻击。Google Project Zero 团队表示,在实际情况下,要想要成功利用该漏洞将要求攻击者循环 PID,然后通过崩溃 BUG 来触发 well-timed 或者系统服务重启。该漏洞可能会尝试回复受感染者 GPU 渲染的内容或者其他 GPU 操作的结果。

该漏洞已经于 9 月 15 日报告给了高通,并提出了修复建议。在 90 天的标准期限(截至 12 月 14 日)之前,高通在 12 月 7 日完成了修复并和 OEM 厂商私下共享了信息。高通表示将会在 2021 年 1 月公开该漏洞的相关细节。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 高通
    +关注

    关注

    78

    文章

    7747

    浏览量

    200323
  • 谷歌
    +关注

    关注

    27

    文章

    6258

    浏览量

    111954
  • gpu
    gpu
    +关注

    关注

    28

    文章

    5268

    浏览量

    136058
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为概率被利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Office协作平台
    的头像 发表于 03-17 17:02 1159次阅读
    行业观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>被标记为<b class='flag-5'>高</b>概率被利用

    通推出全新可穿戴平台至尊版

    通技术公司今日宣布推出可穿戴平台至尊版,这是一款个人AI平台,为解锁下一代真正实现个性化、始终在线的智能可穿戴计算设备而设计。个人AI终端将成为AI时代智能网络的关键一层,
    的头像 发表于 03-04 09:31 818次阅读

    通推出第五代8至尊版移动平台for Galaxy

    通技术公司今日宣布推出迄今为止最先进的 移动平台——第五代 8至尊版移动平台for Galaxy,将在全球为三星Galaxy S2
    的头像 发表于 02-28 14:00 968次阅读

    CPU暴涨36%,AI性能飙升46%!通第五代8发布,一加首发

    11月26日,通在北京发布8系全新成员——第五代8移动平台。第五代
    的头像 发表于 11-27 12:50 1.2w次阅读
    CPU暴涨36%,AI性能飙升46%!<b class='flag-5'>高</b>通第五代<b class='flag-5'>骁</b><b class='flag-5'>龙</b>8发布,一加首发

    中科创达亮相2025峰会

    2025年9月24日-25日,以 “灵光闪烁 有则灵” 为主题的2025峰会・中国在北京举办。作为通战略合作伙伴,中科创达携滴水
    的头像 发表于 09-26 11:00 1146次阅读

    旗舰移动平台新成员第五代8至尊版即将于2025峰会发布

    • 第五代8至尊版是我们旗舰移动平台产品家族中的最新成员。 • “至尊版”的命名专属于我们最具行业领先性的产品,也就是在功能、体验和创新方面不断突破边界的平台。 • 产品路线图中未来发布的移动
    的头像 发表于 09-15 10:58 5112次阅读

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个
    的头像 发表于 09-12 17:05 4589次阅读
    行业观察 | 微软发布<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏洞
    的头像 发表于 08-25 17:48 2490次阅读
    行业观察 | Azure、RDP、NTLM 均现<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    中科创达亮相2025汽车日

    2025年7月30日,汽车日(Snapdragon Auto Day)在印度新德里成功举办。本次活动吸引了全球整车制造商、一级供应商及生态合作伙伴齐聚一堂,围绕智能座舱、自动驾驶、车云一体化
    的头像 发表于 08-05 17:04 2102次阅读

    三星Galaxy Z Fold7搭载8至尊版移动平台

    今日,通技术公司宣布 8至尊版移动平台(for Galaxy)将在全球范围为三星Galaxy Z Fold7提供支持。8至尊版(f
    的头像 发表于 07-14 15:14 1679次阅读

    通展示数字底盘产品组合的最新成果

    今日,在2025通汽车技术与合作峰会上,通技术公司携手中国先进车企和生态系统合作伙伴,展示其数字底盘产品组合的发展势头和最新成果。
    的头像 发表于 07-03 12:55 1816次阅读

    小米玄戒O1、联发科天玑9400e与8s Gen4的全面对比分析

    小米玄戒O1、联发科天玑9400e与8s Gen4全面对比分析 一、技术架构与工艺制程 维度 小米玄戒O1 联发科天玑9400e
    的头像 发表于 05-23 15:02 1.1w次阅读

    正在成为PC出色动力的核心

    一年前搭载开创性X系列平台的设备开始面市。如今,正在成为PC出色动力的核心。通公司总裁兼CEO安蒙在COMPUTEX 2025上发
    的头像 发表于 05-21 17:33 1550次阅读

    通推出第四代7移动平台

    通技术公司今日推出最新7系产品——第四代7移动平台。这一全新平台旨在增强用户喜爱的多媒体体验并提供全面的稳健性能。无论是利用先进图
    的头像 发表于 05-19 15:02 2746次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻击者触发
    的头像 发表于 05-16 17:35 1015次阅读
    官方实锤,微软远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!