В ядре Linux устранена следующая уязвимость:
drm/xe/rtp: добавить RING_FORCE_TO_NONPRIV_DENY в белые списки OA.
Безоговорочное внесение в белый список регистров OA является нарушением безопасности. Установить
Бит RING_FORCE_TO_NONPRIV_DENY в непривилегированных слотах OA, чтобы OA регистрировался.
не попадает в белый список по умолчанию после проверки, сброса настроек, возобновления и запуска двигателя
сброс.
(вишня выбрана из коммита 90511bdcfda97211c01f1d945d4ea616578d8fca)
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: drm/xe/rtp: Add RING_FORCE_TO_NONPRIV_DENY to OA whitelists Unconditionally whitelisting OA registers is a security violation. Set RING_FORCE_TO_NONPRIV_DENY bit in OA nonpriv slots, so that OA registers don't get whitelisted by default after probe, gt reset, resume and engine reset. (cherry picked from commit 90511bdcfda97211c01f1d945d4ea616578d8fca)