0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌披露存高通骁龙Adreno GPU的高危漏洞

璟琰乀 来源:cnBeta.COM 作者:cnBeta.COM 2020-12-16 11:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

谷歌 Project Zero 团队近日披露了存在于高通 Adreno GPU 的“高危”安全漏洞,不过目前高通已经发布补丁完成了修复。这个漏洞和 GPU 共享映射的处理方式有关,有关于该漏洞的详细代码细节可以访问谷歌提供的列表。

ovzs2ihr.jpg

根据博文描述,Adreno GPU 驱动程序为每个内核图形支持层(KGSL)描述符链接了一个私有设备结构,而描述符包含上下文切换所需的页表。此结构与 process ID (PID) 相关联,但同一流程中可以被其他 KGSL 描述符重用,可能会提高性能。

当调用进程派生创建一个子进程时,后者也继承了最初为父进程创建的KGSL描述符的私有结构,而不是创建一个新的子进程。本质上,这给子进程(可能是攻击者)提供了对父进程将创建的后续GPU映射的读取访问权,而父进程却不知道。

可以看出,这是一个相当复杂的攻击。Google Project Zero 团队表示,在实际情况下,要想要成功利用该漏洞将要求攻击者循环 PID,然后通过崩溃 BUG 来触发 well-timed 或者系统服务重启。该漏洞可能会尝试回复受感染者 GPU 渲染的内容或者其他 GPU 操作的结果。

该漏洞已经于 9 月 15 日报告给了高通,并提出了修复建议。在 90 天的标准期限(截至 12 月 14 日)之前,高通在 12 月 7 日完成了修复并和 OEM 厂商私下共享了信息。高通表示将会在 2021 年 1 月公开该漏洞的相关细节。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 高通
    +关注

    关注

    78

    文章

    7682

    浏览量

    198619
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110250
  • gpu
    gpu
    +关注

    关注

    28

    文章

    5099

    浏览量

    134445
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个
    的头像 发表于 09-12 17:05 2157次阅读
    行业观察 | 微软发布<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏洞
    的头像 发表于 08-25 17:48 2056次阅读
    行业观察 | Azure、RDP、NTLM 均现<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    通展示数字底盘产品组合的最新成果

    今日,在2025通汽车技术与合作峰会上,通技术公司携手中国先进车企和生态系统合作伙伴,展示其数字底盘产品组合的发展势头和最新成果。
    的头像 发表于 07-03 12:55 1098次阅读

    正在成为PC出色动力的核心

    一年前搭载开创性X系列平台的设备开始面市。如今,正在成为PC出色动力的核心。通公司总裁兼CEO安蒙在COMPUTEX 2025上发
    的头像 发表于 05-21 17:33 1085次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻击者触发
    的头像 发表于 05-16 17:35 754次阅读
    官方实锤,微软远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!

    通全新一代G系列产品组合,全面提升手持游戏设备体验

    。 • 本季度开始,AYANEO、壹号方糖和Retroid Pocket等OEM厂商将陆续推出搭载全新G系列平台的手持游戏设备。 今日,通技术公司宣布推出其2025年的全新
    的头像 发表于 03-18 09:15 2226次阅读
    <b class='flag-5'>高</b>通全新一代<b class='flag-5'>骁</b><b class='flag-5'>龙</b>G系列产品组合,全面提升手持游戏设备体验

    座舱平台至尊版引领智慧出行新体验

    如今,汽车行业正朝着智能化方向不断发展,智能座舱作为各种感知和交互技术的载体,集中体现着智能汽车的技术水平。座舱平台至尊版搭载先进的通Oryon CPU、加速AI性能的通Hex
    的头像 发表于 02-25 15:56 904次阅读

    通发布全新6 Gen 4移动平台

    近日,通公司正式推出了其全新的移动平台——6 Gen 4,官方中文命名为“第四代6”。该平台旨在为用户带来更加出色的日常使用体验。
    的头像 发表于 02-13 10:03 4736次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该漏洞的严重性不容忽视,已成为恶意网络
    的头像 发表于 02-10 09:17 821次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这
    的头像 发表于 02-08 14:28 798次阅读

    通与三星携手,8至尊版为Galaxy S25系列注入顶级性能

    用户带来前所未有的极致性能体验。 8至尊版(for Galaxy)集成了通与三星的深厚技术底蕴,搭载了全球最快的第二代定制通Oryon™ CPU。这一强大的处理器不仅提供了澎湃
    的头像 发表于 02-06 10:54 967次阅读

    通推出®8至尊版移动平台

    通®AdrenoGPU和开创性的通®Hexagon™ NPU,共同为用户带来无与伦比的使用体验。 8至尊版(for Gal
    的头像 发表于 01-23 16:10 3067次阅读

    通推出专为三星定制的8至尊版移动平台

    最快的第二代定制通Oryon CPU、突破性的Adreno GPU和开创性的通Hexagon NPU,
    的头像 发表于 01-23 10:20 1609次阅读

    通发布X平台,重新定义PC品类

    近日,通技术公司震撼宣布,其全新的®X平台正式面世。作为X系列计算平台产品组合的第四款力作,
    的头像 发表于 01-09 14:46 1127次阅读

    通推出8至尊版

    计算摄影时代,AI在手机拍摄场景中扮演着越来越重要的角色。通始终致力于以强大的AI性能赋能终端侧影像发展,全新推出的8至尊版移动平台搭载第二代通Oryon CPU和
    的头像 发表于 12-23 13:38 2207次阅读
    <b class='flag-5'>高</b>通推出<b class='flag-5'>骁</b><b class='flag-5'>龙</b>8至尊版