0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌披露存高通驍龍Adreno GPU的高危漏洞

璟琰乀 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-12-16 11:50 ? 次閱讀

谷歌 Project Zero 團(tuán)隊(duì)近日披露了存在于高通 Adreno GPU 的“高?!卑踩┒?,不過目前高通已經(jīng)發(fā)布補(bǔ)丁完成了修復(fù)。這個(gè)漏洞和 GPU 共享映射的處理方式有關(guān),有關(guān)于該漏洞的詳細(xì)代碼細(xì)節(jié)可以訪問谷歌提供的列表。

ovzs2ihr.jpg

根據(jù)博文描述,Adreno GPU 驅(qū)動(dòng)程序?yàn)槊總€(gè)內(nèi)核圖形支持層(KGSL)描述符鏈接了一個(gè)私有設(shè)備結(jié)構(gòu),而描述符包含上下文切換所需的頁表。此結(jié)構(gòu)與 process ID (PID) 相關(guān)聯(lián),但同一流程中可以被其他 KGSL 描述符重用,可能會(huì)提高性能。

當(dāng)調(diào)用進(jìn)程派生創(chuàng)建一個(gè)子進(jìn)程時(shí),后者也繼承了最初為父進(jìn)程創(chuàng)建的KGSL描述符的私有結(jié)構(gòu),而不是創(chuàng)建一個(gè)新的子進(jìn)程。本質(zhì)上,這給子進(jìn)程(可能是攻擊者)提供了對(duì)父進(jìn)程將創(chuàng)建的后續(xù)GPU映射的讀取訪問權(quán),而父進(jìn)程卻不知道。

可以看出,這是一個(gè)相當(dāng)復(fù)雜的攻擊。Google Project Zero 團(tuán)隊(duì)表示,在實(shí)際情況下,要想要成功利用該漏洞將要求攻擊者循環(huán) PID,然后通過崩潰 BUG 來觸發(fā) well-timed 或者系統(tǒng)服務(wù)重啟。該漏洞可能會(huì)嘗試回復(fù)受感染者 GPU 渲染的內(nèi)容或者其他 GPU 操作的結(jié)果。

該漏洞已經(jīng)于 9 月 15 日?qǐng)?bào)告給了高通,并提出了修復(fù)建議。在 90 天的標(biāo)準(zhǔn)期限(截至 12 月 14 日)之前,高通在 12 月 7 日完成了修復(fù)并和 OEM 廠商私下共享了信息。高通表示將會(huì)在 2021 年 1 月公開該漏洞的相關(guān)細(xì)節(jié)。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 高通
    +關(guān)注

    關(guān)注

    76

    文章

    7427

    瀏覽量

    190229
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6128

    瀏覽量

    104948
  • gpu
    gpu
    +關(guān)注

    關(guān)注

    28

    文章

    4673

    瀏覽量

    128593
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    通推出第三代7s移動(dòng)平臺(tái)

    近日,通技術(shù)公司推出第三代7s移動(dòng)平臺(tái),延續(xù)7系的強(qiáng)勁勢(shì)頭,為更多用戶帶來更強(qiáng)大的功能。該新平臺(tái)提供終端側(cè)生成式AI功能,支持包括
    的頭像 發(fā)表于 11-08 11:13 ?340次閱讀

    峰會(huì)亮點(diǎn):自研Oryon CPU首次同時(shí)登陸手機(jī)、汽車

    10月22日,通舉行了2024峰會(huì),正式推出了全新旗艦移動(dòng)平臺(tái)——8至尊版。 不只是全新命名那么簡(jiǎn)單,
    的頭像 發(fā)表于 10-25 09:55 ?164次閱讀
    <b class='flag-5'>驍</b><b class='flag-5'>龍</b>峰會(huì)亮點(diǎn):自研Oryon CPU首次同時(shí)登陸手機(jī)、汽車

    8至尊版發(fā)布,自研第二代Oryon CPU登陸手機(jī)

    、全新架構(gòu)Adreno?GPU等一系列變化,讓8至尊版完全不同于前幾代產(chǎn)品。而且,通似乎有意統(tǒng)一面向不同終端的芯片命名方式,Elite
    的頭像 發(fā)表于 10-24 18:22 ?264次閱讀
    <b class='flag-5'>驍</b><b class='flag-5'>龍</b>8至尊版發(fā)布,自研第二代Oryon CPU登陸手機(jī)

    通發(fā)布汽車新品:Ride至尊版平臺(tái)

    近日,在峰會(huì)2024上,通正式揭曉了其汽車產(chǎn)品路線圖中的最新力作——座艙至尊版平臺(tái)
    的頭像 發(fā)表于 10-23 10:32 ?276次閱讀

    性能提升45%!通推出8 Elite,首款采用Oryon 核心的移動(dòng)SoC

    北京時(shí)間10月22日凌晨,在美國(guó)夏威夷舉行的技術(shù)峰會(huì)上,通CEO安蒙說,我們用平臺(tái)
    的頭像 發(fā)表于 10-22 18:24 ?1888次閱讀
    性能提升45%!<b class='flag-5'>高</b>通推出<b class='flag-5'>驍</b><b class='flag-5'>龍</b>8 Elite,首款采用Oryon 核心的移動(dòng)SoC

    通推出8至尊版,集成全球最快的移動(dòng)端CPU

    10月21日,在美國(guó)夏威夷峰會(huì)期間,通技術(shù)公司推出了8至尊版移動(dòng)平臺(tái),這是迄今為止
    的頭像 發(fā)表于 10-22 14:40 ?1305次閱讀
    <b class='flag-5'>高</b>通推出<b class='flag-5'>驍</b><b class='flag-5'>龍</b>8至尊版,集成全球最快的移動(dòng)端CPU

    AMD光線追蹤專家加盟通,共筑Adreno GPU性能新高度

    Kulkarni正式宣布加入通公司,這一變動(dòng)無疑將為通旗下的Adreno GPU帶來前所未有的性能飛躍與技術(shù)創(chuàng)新。
    的頭像 發(fā)表于 07-11 10:03 ?534次閱讀

    小天才Z10旗艦新品發(fā)布,搭載W5可穿戴平臺(tái)

    作為小天才本年度的頂級(jí)產(chǎn)品,Z10 的核心技術(shù)是先進(jìn)的 W5 可穿戴平臺(tái)。該平臺(tái)采用行業(yè)領(lǐng)先的 4 納米制程工藝,配備 Cortex-A53 CPU 與 Adreno 702 GPU
    的頭像 發(fā)表于 05-24 17:50 ?2086次閱讀

    通推出全新X Plus平臺(tái)

    近日,通技術(shù)公司推出了全新的?X Plus平臺(tái),進(jìn)一步拓展了其領(lǐng)先的X系列產(chǎn)品組合。這款平臺(tái)采用了前沿的
    的頭像 發(fā)表于 05-06 14:18 ?403次閱讀

    三星Galaxy Z Flip 6搭載8G跑分曝光

    據(jù)跑分庫透露,此款手機(jī)搭載名為“pineapple”的處理器,采用 1+2+2+3 核心設(shè)計(jì),搭配 Adreno (TM) 750 GPU,可確認(rèn)使用了
    的頭像 發(fā)表于 04-19 14:32 ?859次閱讀

    OPPO A60入駐Google Play Console,搭載680芯片

    據(jù)數(shù)據(jù)庫顯示,OPPO A60 型號(hào)為 CPH2631,搭載通公司命名為 QTI SM6225 的處理器,即 680 芯片。該八核芯片組包含四枚 2.4GHz Cortex A73 高性能核心、四枚 1.9GHz Cort
    的頭像 發(fā)表于 04-17 16:12 ?878次閱讀

    665_SM6125安卓核心板參數(shù)_通智能模塊方案

    665核心板采用了11納米LPP工藝制造,配備了四個(gè)高效的Cortex-A53內(nèi)核和四個(gè)高性能的Cortex-A73內(nèi)核。這些內(nèi)核能夠提供穩(wěn)定且高效的運(yùn)行性能,使設(shè)備能夠處理多任務(wù)和復(fù)雜計(jì)算
    的頭像 發(fā)表于 04-09 20:01 ?1547次閱讀
    <b class='flag-5'>高</b>通<b class='flag-5'>驍</b><b class='flag-5'>龍</b>665_SM6125安卓核心板參數(shù)_<b class='flag-5'>高</b>通智能模塊方案

    realme GT Neo6 SE下周發(fā)布,搭載7+ Gen 3處理器,首發(fā)無雙屏

    據(jù)悉,真我 GT Neo6 SE 已確定將搭載最新發(fā)布的 7+ Gen 3 芯片,其包含 2.8 GHz 的Cortex-X4 大核、四顆 2.6 GHz的Cortex-A720 中核以及三顆 1.9GHz的Cortex
    的頭像 發(fā)表于 04-01 15:41 ?511次閱讀

    通和谷歌宣布推出面向搭載的Windows PC的優(yōu)化版Chrome瀏覽器

    通技術(shù)公司和谷歌今日宣布,即日起推出面向搭載的Windows PC的優(yōu)化版Chrome瀏覽器,先于2024年年中即將發(fā)布的搭載
    的頭像 發(fā)表于 03-27 14:05 ?522次閱讀

    谷歌Chrome瀏覽器適用于搭載的Windows PC

    此外,值得期待的是,Google 和通技術(shù)公司聯(lián)合宣布,將于近期推出更強(qiáng)大的 X Elite 處理芯片,預(yù)裝版 Chrome 將從中受益,進(jìn)一步加速瀏覽器運(yùn)行速度。
    的頭像 發(fā)表于 03-27 10:35 ?533次閱讀