91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌披露存高通驍龍Adreno GPU的高危漏洞

璟琰乀 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-12-16 11:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

谷歌 Project Zero 團隊近日披露了存在于高通 Adreno GPU 的“高危”安全漏洞,不過目前高通已經(jīng)發(fā)布補丁完成了修復。這個漏洞和 GPU 共享映射的處理方式有關(guān),有關(guān)于該漏洞的詳細代碼細節(jié)可以訪問谷歌提供的列表。

ovzs2ihr.jpg

根據(jù)博文描述,Adreno GPU 驅(qū)動程序為每個內(nèi)核圖形支持層(KGSL)描述符鏈接了一個私有設(shè)備結(jié)構(gòu),而描述符包含上下文切換所需的頁表。此結(jié)構(gòu)與 process ID (PID) 相關(guān)聯(lián),但同一流程中可以被其他 KGSL 描述符重用,可能會提高性能。

當調(diào)用進程派生創(chuàng)建一個子進程時,后者也繼承了最初為父進程創(chuàng)建的KGSL描述符的私有結(jié)構(gòu),而不是創(chuàng)建一個新的子進程。本質(zhì)上,這給子進程(可能是攻擊者)提供了對父進程將創(chuàng)建的后續(xù)GPU映射的讀取訪問權(quán),而父進程卻不知道。

可以看出,這是一個相當復雜的攻擊。Google Project Zero 團隊表示,在實際情況下,要想要成功利用該漏洞將要求攻擊者循環(huán) PID,然后通過崩潰 BUG 來觸發(fā) well-timed 或者系統(tǒng)服務(wù)重啟。該漏洞可能會嘗試回復受感染者 GPU 渲染的內(nèi)容或者其他 GPU 操作的結(jié)果。

該漏洞已經(jīng)于 9 月 15 日報告給了高通,并提出了修復建議。在 90 天的標準期限(截至 12 月 14 日)之前,高通在 12 月 7 日完成了修復并和 OEM 廠商私下共享了信息。高通表示將會在 2021 年 1 月公開該漏洞的相關(guān)細節(jié)。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7731

    瀏覽量

    199783
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6254

    瀏覽量

    111370
  • gpu
    gpu
    +關(guān)注

    關(guān)注

    28

    文章

    5194

    瀏覽量

    135431
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    通推出全新可穿戴平臺至尊版

    通技術(shù)公司今日宣布推出可穿戴平臺至尊版,這是一款個人AI平臺,為解鎖下一代真正實現(xiàn)個性化、始終在線的智能可穿戴計算設(shè)備而設(shè)計。個人AI終端將成為AI時代智能網(wǎng)絡(luò)的關(guān)鍵一層,
    的頭像 發(fā)表于 03-04 09:31 ?466次閱讀

    通推出第五代8至尊版移動平臺for Galaxy

    通技術(shù)公司今日宣布推出迄今為止最先進的 移動平臺——第五代 8至尊版移動平臺for Galaxy,將在全球為三星Galaxy S2
    的頭像 發(fā)表于 02-28 14:00 ?298次閱讀

    CPU暴漲36%,AI性能飆升46%!通第五代8發(fā)布,一加首發(fā)

    11月26日,通在北京發(fā)布8系全新成員——第五代8移動平臺。第五代
    的頭像 發(fā)表于 11-27 12:50 ?1.1w次閱讀
    CPU暴漲36%,AI性能飆升46%!<b class='flag-5'>高</b>通第五代<b class='flag-5'>驍</b><b class='flag-5'>龍</b>8發(fā)布,一加首發(fā)

    中科創(chuàng)達亮相2025峰會

    2025年9月24日-25日,以 “靈光閃爍 有則靈” 為主題的2025峰會?中國在北京舉辦。作為通戰(zhàn)略合作伙伴,中科創(chuàng)達攜滴水
    的頭像 發(fā)表于 09-26 11:00 ?989次閱讀

    旗艦移動平臺新成員第五代8至尊版即將于2025峰會發(fā)布

    ??第五代8至尊版是我們旗艦移動平臺產(chǎn)品家族中的最新成員。 ??“至尊版”的命名專屬于我們最具行業(yè)領(lǐng)先性的產(chǎn)品,也就是在功能、體驗和創(chuàng)新方面不斷突破邊界的平臺。 ??產(chǎn)品路線圖中未來發(fā)布的移動
    的頭像 發(fā)表于 09-15 10:58 ?4783次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產(chǎn)品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發(fā)表于 09-12 17:05 ?3604次閱讀
    行業(yè)觀察 | 微軟發(fā)布<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏洞
    的頭像 發(fā)表于 08-25 17:48 ?2341次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    三星Galaxy Z Fold7搭載8至尊版移動平臺

    今日,通技術(shù)公司宣布 8至尊版移動平臺(for Galaxy)將在全球范圍為三星Galaxy Z Fold7提供支持。8至尊版(f
    的頭像 發(fā)表于 07-14 15:14 ?1470次閱讀

    通展示數(shù)字底盤產(chǎn)品組合的最新成果

    今日,在2025通汽車技術(shù)與合作峰會上,通技術(shù)公司攜手中國先進車企和生態(tài)系統(tǒng)合作伙伴,展示其數(shù)字底盤產(chǎn)品組合的發(fā)展勢頭和最新成果。
    的頭像 發(fā)表于 07-03 12:55 ?1557次閱讀

    小米玄戒O1、聯(lián)發(fā)科天璣9400e與8s Gen4的全面對比分析

    小米玄戒O1、聯(lián)發(fā)科天璣9400e與8s Gen4全面對比分析 一、技術(shù)架構(gòu)與工藝制程 維度 小米玄戒O1 聯(lián)發(fā)科天璣9400e
    的頭像 發(fā)表于 05-23 15:02 ?1w次閱讀

    正在成為PC出色動力的核心

    一年前搭載開創(chuàng)性X系列平臺的設(shè)備開始面市。如今,正在成為PC出色動力的核心。通公司總裁兼CEO安蒙在COMPUTEX 2025上發(fā)
    的頭像 發(fā)表于 05-21 17:33 ?1379次閱讀

    通推出第四代7移動平臺

    通技術(shù)公司今日推出最新7系產(chǎn)品——第四代7移動平臺。這一全新平臺旨在增強用戶喜愛的多媒體體驗并提供全面的穩(wěn)健性能。無論是利用先進圖
    的頭像 發(fā)表于 05-19 15:02 ?2370次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?897次閱讀
    官方實錘,微軟遠程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    8至尊版移動平臺引領(lǐng)新一代連接體驗

    ——通 FastConnect 7900移動連接系統(tǒng),并集成了 X80 5G調(diào)制解調(diào)器及射頻系統(tǒng),可為用戶打造流暢、穩(wěn)定的網(wǎng)絡(luò)連接,并憑借卓越的連接技術(shù)讓用戶暢享高清無損的音頻體驗。
    的頭像 發(fā)表于 03-27 10:46 ?2742次閱讀

    通全新一代G系列產(chǎn)品組合,全面提升手持游戲設(shè)備體驗

    。 ??本季度開始,AYANEO、壹號方糖和Retroid Pocket等OEM廠商將陸續(xù)推出搭載全新G系列平臺的手持游戲設(shè)備。 今日,通技術(shù)公司宣布推出其2025年的全新
    的頭像 發(fā)表于 03-18 09:15 ?2609次閱讀
    <b class='flag-5'>高</b>通全新一代<b class='flag-5'>驍</b><b class='flag-5'>龍</b>G系列產(chǎn)品組合,全面提升手持游戲設(shè)備體驗