91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌披露存高通驍龍Adreno GPU的高危漏洞

璟琰乀 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-12-16 11:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

谷歌 Project Zero 團(tuán)隊(duì)近日披露了存在于高通 Adreno GPU 的“高?!卑踩┒?,不過目前高通已經(jīng)發(fā)布補(bǔ)丁完成了修復(fù)。這個(gè)漏洞和 GPU 共享映射的處理方式有關(guān),有關(guān)于該漏洞的詳細(xì)代碼細(xì)節(jié)可以訪問谷歌提供的列表。

ovzs2ihr.jpg

根據(jù)博文描述,Adreno GPU 驅(qū)動(dòng)程序?yàn)槊總€(gè)內(nèi)核圖形支持層(KGSL)描述符鏈接了一個(gè)私有設(shè)備結(jié)構(gòu),而描述符包含上下文切換所需的頁表。此結(jié)構(gòu)與 process ID (PID) 相關(guān)聯(lián),但同一流程中可以被其他 KGSL 描述符重用,可能會(huì)提高性能。

當(dāng)調(diào)用進(jìn)程派生創(chuàng)建一個(gè)子進(jìn)程時(shí),后者也繼承了最初為父進(jìn)程創(chuàng)建的KGSL描述符的私有結(jié)構(gòu),而不是創(chuàng)建一個(gè)新的子進(jìn)程。本質(zhì)上,這給子進(jìn)程(可能是攻擊者)提供了對(duì)父進(jìn)程將創(chuàng)建的后續(xù)GPU映射的讀取訪問權(quán),而父進(jìn)程卻不知道。

可以看出,這是一個(gè)相當(dāng)復(fù)雜的攻擊。Google Project Zero 團(tuán)隊(duì)表示,在實(shí)際情況下,要想要成功利用該漏洞將要求攻擊者循環(huán) PID,然后通過崩潰 BUG 來觸發(fā) well-timed 或者系統(tǒng)服務(wù)重啟。該漏洞可能會(huì)嘗試回復(fù)受感染者 GPU 渲染的內(nèi)容或者其他 GPU 操作的結(jié)果。

該漏洞已經(jīng)于 9 月 15 日?qǐng)?bào)告給了高通,并提出了修復(fù)建議。在 90 天的標(biāo)準(zhǔn)期限(截至 12 月 14 日)之前,高通在 12 月 7 日完成了修復(fù)并和 OEM 廠商私下共享了信息。高通表示將會(huì)在 2021 年 1 月公開該漏洞的相關(guān)細(xì)節(jié)。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7734

    瀏覽量

    199878
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6254

    瀏覽量

    111467
  • gpu
    gpu
    +關(guān)注

    關(guān)注

    28

    文章

    5198

    瀏覽量

    135523
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    通推出全新可穿戴平臺(tái)至尊版

    通技術(shù)公司今日宣布推出可穿戴平臺(tái)至尊版,這是一款個(gè)人AI平臺(tái),為解鎖下一代真正實(shí)現(xiàn)個(gè)性化、始終在線的智能可穿戴計(jì)算設(shè)備而設(shè)計(jì)。個(gè)人AI終端將成為AI時(shí)代智能網(wǎng)絡(luò)的關(guān)鍵一層,
    的頭像 發(fā)表于 03-04 09:31 ?553次閱讀

    通推出第五代8至尊版移動(dòng)平臺(tái)for Galaxy

    通技術(shù)公司今日宣布推出迄今為止最先進(jìn)的 移動(dòng)平臺(tái)——第五代 8至尊版移動(dòng)平臺(tái)for Galaxy,將在全球?yàn)槿荊alaxy S2
    的頭像 發(fā)表于 02-28 14:00 ?406次閱讀

    CPU暴漲36%,AI性能飆升46%!通第五代8發(fā)布,一加首發(fā)

    11月26日,通在北京發(fā)布8系全新成員——第五代8移動(dòng)平臺(tái)。第五代
    的頭像 發(fā)表于 11-27 12:50 ?1.1w次閱讀
    CPU暴漲36%,AI性能飆升46%!<b class='flag-5'>高</b>通第五代<b class='flag-5'>驍</b><b class='flag-5'>龍</b>8發(fā)布,一加首發(fā)

    中科創(chuàng)達(dá)亮相2025峰會(huì)

    2025年9月24日-25日,以 “靈光閃爍 有則靈” 為主題的2025峰會(huì)?中國(guó)在北京舉辦。作為通戰(zhàn)略合作伙伴,中科創(chuàng)達(dá)攜滴水
    的頭像 發(fā)表于 09-26 11:00 ?1006次閱讀

    旗艦移動(dòng)平臺(tái)新成員第五代8至尊版即將于2025峰會(huì)發(fā)布

    ??第五代8至尊版是我們旗艦移動(dòng)平臺(tái)產(chǎn)品家族中的最新成員。 ??“至尊版”的命名專屬于我們最具行業(yè)領(lǐng)先性的產(chǎn)品,也就是在功能、體驗(yàn)和創(chuàng)新方面不斷突破邊界的平臺(tái)。 ??產(chǎn)品路線圖中未來發(fā)布的移動(dòng)
    的頭像 發(fā)表于 09-15 10:58 ?4816次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞,并有9個(gè)
    的頭像 發(fā)表于 09-12 17:05 ?3850次閱讀
    行業(yè)觀察 | 微軟發(fā)布<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開披露的零日漏洞
    的頭像 發(fā)表于 08-25 17:48 ?2368次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    三星Galaxy Z Fold7搭載8至尊版移動(dòng)平臺(tái)

    今日,通技術(shù)公司宣布 8至尊版移動(dòng)平臺(tái)(for Galaxy)將在全球范圍為三星Galaxy Z Fold7提供支持。8至尊版(f
    的頭像 發(fā)表于 07-14 15:14 ?1489次閱讀

    通展示數(shù)字底盤產(chǎn)品組合的最新成果

    今日,在2025通汽車技術(shù)與合作峰會(huì)上,通技術(shù)公司攜手中國(guó)先進(jìn)車企和生態(tài)系統(tǒng)合作伙伴,展示其數(shù)字底盤產(chǎn)品組合的發(fā)展勢(shì)頭和最新成果。
    的頭像 發(fā)表于 07-03 12:55 ?1581次閱讀

    小米玄戒O1、聯(lián)發(fā)科天璣9400e與8s Gen4的全面對(duì)比分析

    小米玄戒O1、聯(lián)發(fā)科天璣9400e與8s Gen4全面對(duì)比分析 一、技術(shù)架構(gòu)與工藝制程 維度 小米玄戒O1 聯(lián)發(fā)科天璣9400e
    的頭像 發(fā)表于 05-23 15:02 ?1w次閱讀

    正在成為PC出色動(dòng)力的核心

    一年前搭載開創(chuàng)性X系列平臺(tái)的設(shè)備開始面市。如今,正在成為PC出色動(dòng)力的核心。通公司總裁兼CEO安蒙在COMPUTEX 2025上發(fā)
    的頭像 發(fā)表于 05-21 17:33 ?1399次閱讀

    通推出第四代7移動(dòng)平臺(tái)

    通技術(shù)公司今日推出最新7系產(chǎn)品——第四代7移動(dòng)平臺(tái)。這一全新平臺(tái)旨在增強(qiáng)用戶喜愛的多媒體體驗(yàn)并提供全面的穩(wěn)健性能。無論是利用先進(jìn)圖
    的頭像 發(fā)表于 05-19 15:02 ?2393次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?908次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    8至尊版移動(dòng)平臺(tái)引領(lǐng)新一代連接體驗(yàn)

    ——通 FastConnect 7900移動(dòng)連接系統(tǒng),并集成了 X80 5G調(diào)制解調(diào)器及射頻系統(tǒng),可為用戶打造流暢、穩(wěn)定的網(wǎng)絡(luò)連接,并憑借卓越的連接技術(shù)讓用戶暢享高清無損的音頻體驗(yàn)。
    的頭像 發(fā)表于 03-27 10:46 ?2763次閱讀

    通全新一代G系列產(chǎn)品組合,全面提升手持游戲設(shè)備體驗(yàn)

    。 ??本季度開始,AYANEO、壹號(hào)方糖和Retroid Pocket等OEM廠商將陸續(xù)推出搭載全新G系列平臺(tái)的手持游戲設(shè)備。 今日,通技術(shù)公司宣布推出其2025年的全新
    的頭像 發(fā)表于 03-18 09:15 ?2625次閱讀
    <b class='flag-5'>高</b>通全新一代<b class='flag-5'>驍</b><b class='flag-5'>龍</b>G系列產(chǎn)品組合,全面提升手持游戲設(shè)備體驗(yàn)