当前位置: 首页 > news >正文

漏洞赏金计划的困境:i915漏洞、ChromeOS与英特尔赏金项目内幕

漏洞赏金计划的困境:i915漏洞、ChromeOS与英特尔赏金项目内幕

技术漏洞详情

在Linux内核i915显卡驱动的vm_access函数中存在线性越界读写漏洞(CVE-2023-28410)。该函数用于调试目的,仅适用于具有VM_IO | VM_PFNMAP标志的虚拟内存区域(VMA)。关键问题在于:

static int vm_access(struct vm_area_struct *area, unsigned long addr,void *buf, int len, int write) {if (write) {memcpy(vaddr + addr, buf, len); // [1] 越界写__i915_gem_object_flush_map(obj, addr, len);} else {memcpy(buf, vaddr + addr, len); // [2] 越界读}
}

参数len未经验证直接用于memcpy()操作,导致:

  1. 写操作时可能造成内存破坏或溢出
  2. 读操作时可能导致敏感信息泄漏

漏洞利用条件分析

  • 默认配置:由于内核默认启用防护页(Guard Page),触发时会导致内核崩溃(DoS)
  • 调试配置:启用KASAN且设置VM_NO_GUARD标志时,可实现稳定内存读写

厂商响应时间线

  1. 2022年2月3日:通过ChromeOS漏洞赏金计划向谷歌报告
  2. 2022年2月8日:谷歌转发报告至英特尔PSIRT
  3. 2022年3月11日:英特尔悄然提交修复补丁(commit 661412e),在提交信息中将发现者标注为内部员工
  4. 2022年4月12日:研究者通过内核代码库自行发现修复记录
  5. 2022年10月:英特尔完成漏洞定级(INTEL-SA-00886)

赏金计划系统性缺陷

  1. 沟通滞后:谷歌58天内未提供任何状态更新
  2. 透明度缺失:英特尔未披露真实漏洞来源,错误使用研究者过期邮箱
  3. 责任推诿:谷歌声称"此为英特尔问题,非我方责任"
  4. 奖励机制失效:漏洞被归类为"低危"且未获得赏金

架构影响范围

该漏洞影响所有使用Intel集成GPU的设备:

  • Google Chromebook/Chromium OS
  • 企业级笔记本电脑
  • 低功耗移动设备
  • 任何搭载Intel集成显卡的Linux系统

社区反思与建议

作者呼吁安全社区关注漏洞赏金计划中的权力失衡问题,建议:

  • 建立研究者与企业的平等协商机制
  • 规范漏洞处理流程的透明度标准
  • 完善中间协调方(如谷歌)的责任认定机制

完整技术分析见:http://site.pi3.com.pl/adv/CVE-2023-28410_i915.txt

通过此案例可见,尽管漏洞赏金计划在理论上有助于提升软件安全,但在实践过程中仍存在严重的系统性缺陷,需要行业共同推动改革。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
公众号二维码

http://www.sczhlp.com/news/68155/

相关文章:

  • 找文件
  • SQLServer2017-与-R-机器学习服务-全-
  • 网站建设业务员主动话术wordpress 评论框登陆
  • Linux安装JDK及配置环境变量教程
  • Python 中,`-` 符号
  • 石狮网站建设费用织梦网站数据下载
  • 网站编程语言安卓手机建站
  • 海口建设企业网站python抓取更新wordpress
  • 温州设计集团网站建设wordpress ajax取头像
  • 陕西网站建设企业青海省住房和建设厅网站首页
  • 杭州网站建设ttmwl唯品会网站建设建议
  • 东莞创意网站设计铁岭哪家做营销型网站
  • 响应式网站效果图做多大的台前做网站的公司
  • 100元建网站建设局的全称
  • 大兴网站制作湖南做旅游网站哪家最好
  • 九宫格切图-创意分享新风尚
  • 神经网络电路逆向工程研究
  • 时间轴相册照片直播小程序系统详解
  • 大屏幕摇号应用:现场随机选择工具详解
  • 自已建网站Wordpress文章数据
  • 个体做敦煌网站怎么样安定网站建设
  • 网站建设中404什么意思制作网页前端
  • 学校网站建设的技术方案临沂做进销存网站
  • 临桂县住房和城乡建设局网站网络设计是不是艺术类
  • Vue 菜单管理,全选 半选 el-checkbox-group el-checkbox indeterminate
  • C# Avalonia 12- Drawing - VisualBrush
  • 工业互联新纪元 | ECE-584网关实现EtherCAT与PROFINET无缝通讯
  • 中秋有奖问答系统介绍
  • 网站的二维码怎么做的上海外贸出口代理公司
  • 如何申请网站空间和注册域名湖南人文科技学院在哪个城市