В ядре Linux устранена следующая уязвимость:
платформа/x86: ISST: восстановить управление SST-PP для всех доменов. Смещение управления SST-PP восстанавливается до уровня мощности 0 только после
резюме. Во время приостановки контрольные значения считываются и сохраняются для всех
энергетические домены.
Используйте pd_info->sst_base вместо power_domain_info->sst_base, что
указывает только на базовый адрес домена 0.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: platform/x86: ISST: Restore SST-PP control to all domains The SST-PP control offset is only restored to power domain 0 after resume. During suspend, control values are read and stored for all power domains. Use pd_info->sst_base instead of power_domain_info->sst_base, which only points to power domain 0 base address.
Характеристики атаки
Последствия
Строка CVSS v3.1