Неверные вычисления в драйвере памяти Tegra в ядре Linux позволяют удалённо менять данные системы

vulnerability

В ядре Linux нашлась уязвимость в драйвере контроллера памяти для платформы NVIDIA Tegra. Ошибка возникает при подготовке смены таймингов памяти. Иными словами, драйвер пересчитывает временные параметры обращения к модулям памяти и получает неверный результат. Дальше он использует это значение как правильное. Удалённый злоумышленник, у которого нет учётной записи на устройстве и которому не требуется участие пользователя, способен повлиять на конфиденциальность, целостность и доступность защищаемой информации. Уровень опасности уязвимости оценивают в 9,8 балла из 10 по действующей шкале расчёта, а по прежней методике - в 10 из 10. Проблему внесли в Банк данных угроз безопасности информации под номером BDU:2026-13969, ей присвоили идентификатор CVE-2026-53045.

Детали уязвимости

Причиной стало применение ошибочного оператора в коде драйвера. Такую ошибку описывают двумя категориями: применение ошибочного оператора и неверные вычисления. Проще говоря, при расчёте использовали не ту операцию, и результат оказался не тем, который ожидали разработчики. Поскольку проверки значения не предусмотрели, драйвер передаёт его дальше как достоверное. Многофакторный характер уязвимости означает, что для её появления нужно стечение нескольких условий, а не одна опечатка сама по себе. Сработать они могут при определённом режиме работы памяти и определённой последовательности обращений к ней.

Tegra представляет собой систему-на-кристалле, то есть однокристальную платформу, где процессор, контроллер памяти и периферия расположены на одном чипе. NVIDIA применяет её в планшетах, автомобильных бортовых системах, телевизионных приставках и во встраиваемых устройствах. Драйвер контроллера памяти отвечает за настройку доступа к оперативной памяти. Неверные тайминги ведут к тому, что обмен данными с памятью идёт нештатно. На практике это грозит повреждением содержимого памяти, раскрытием данных, которые не должны быть доступны, и нарушением работы устройства вплоть до отказа в обслуживании. Вектор атаки сетевой, сложность эксплуатации низкая, привилегии и действия пользователя не требуются.

Последствия затрагивают широкий круг систем. Среди уязвимого программного обеспечения числятся Ubuntu от 14.04 до 26.04 LTS и Debian GNU/Linux от девятой до тринадцатой версии. Уязвимы и сами ядра Linux - от ветки 4.2 до 7.0.9 включительно. Такой разброс объясняется тем, что исправление внесли сразу во все поддерживаемые ветки, а сама ошибка живёт в коде давно. Соответственно, встраиваемые устройства, которые годами работают на старом ядре, остаются под угрозой дольше остальных. Для промышленных и автомобильных платформ это типичная ситуация. Обновление ядра там делают редко, потому что оно требует пересборки и повторной сертификации прошивки. В итоге парк таких изделий накапливает отставание от актуальных выпусков ядра.

Сведений о применении уязвимости в реальных атаках пока нет, этот вопрос уточняется. Публичных эксплойтов тоже не зафиксировали. Однако производитель подтвердил существование проблемы, а значит, теоретическую возможность её использования никто не оспаривает. Исправление успело попасть в стабильные ветки ядра, а также в репозитории дистрибутивов. Отдельного сценария атаки в открытых источниках не описано, поэтому судить о том, насколько просто довести дело до повреждения памяти, пока нельзя. Оценка опасности построена на характеристиках самой ошибки, а не на подтверждённых случаях её применения.

Ошибки в драйверах периферии составляют заметную часть потока уязвимостей ядра Linux. Замечают их обычно позже, чем проблемы в сетевом стеке или в подсистеме безопасности, поскольку драйверы реже попадают под пристальное внимание исследователей. Поэтому исправление приходится распространять на десятки веток сразу. Для владельцев парка устройств на платформе Tegra ключевой вопрос не в наличии исправления, а в том, кто и когда доведёт его до конкретного изделия. Чем дольше устройство работает без обновлённого ядра, тем шире окно для использования ошибки. Инвентаризация таких систем и понятный регламент обновлений значат здесь больше, чем отдельный патч.

Ссылки

Комментарии: 0