تنها چند روز از آسیبپذیری Downfall نگذشته که محققان از کشف دو آسیبپذیری جدید برای پردازندههای گرافیکی اینتل خبر دادهاند. گرچه این مسئله نسبت به Downfall چندان گسترده نیست، با این حال میتواند منجر به از دست رفتن اطلاعات یا اختلال در عملکرد سیستم کاربر شود.
به نظر میرسد که این ماه اینتل با موجی از آسیبپذیریهای مختلف مواجه شده و دردسرهای این غول فناوری پایان ندارد. تنها چند روز از اخبار و وقایع پیرامون آسیبپذیری Downfall برای پردازندههای اینتل نگذشته که محققان از یک آسیبپذیری جدید خبر دادهاند.

برخلاف آسیبپذیری Downfall که پردازندههای اینتل را تحت تأثیر قرار داده بود، این بار شاهد دو آسیبپذیری جدید برای کارتهای گرافیک Arc این شرکت هستیم.
بر اساس گزارش منتشر شده در وبسایت Wccftech، این دو آسیبپذیری بر روی کارتهای گرافیک محبوب سری Alchemist اینتل یعنی Arc A770 و Arc A750 تأثیر گذاشته است.
اینتل به وجود این آسیبپذیری اعتراف کرد
البته، اینتل سریعاً با انتشار بیانیهای توضیح داد که پردازندههای گرافیکی آسیبپذیر تنها آنهایی هستند که در دوره اکتبر تا دسامبر ۲۰۲۲ (مهر تا آذر ۱۴۰۱) به بازار عرضه شدهاند. این بدان معناست که این مشکل در مقایسه با Downfall که انتظار میرود هزاران پردازنده تحت تأثیر قرار دهد، بسیار کوچکتر است.
آسیبپذیری کشف شده منجر به پیامدهای مشابه Downfall میشود، یعنی سیستم با انکار سرویس (DoS) مواجه میگردد. طبق بیانیه منتشر شده توسط اینتل، آسیبپذیریهای فوقالذکر به دو شکل متفاوت هستند.

اولین مورد با عنوان CVE-2022-41984 به کاربر اجازه میدهد تا از طریق دسترسی محلی فرایند DoS را فعال کند. این بدان معناست که این آسیبپذیری میتواند منجر به اختلال در عملکرد پردازنده گرافیکی شود. اینتل امتیاز پایه 4.4 (متوسط) را برای این آسیبپذیری اعلام کرده است که باعث شده قابل چشمپوشی نباشد.
در همین رابطه بخوانید:
- کشف آسیب پذیری خطرناک و غیر قابل رفع Downfall در صدها مدل پردازنده اینتل
آسیبپذیری دوم CVE-2022-38973 نامگذاری شده و در صورت کنترل دسترسی نامناسب (improper access control) میتواند منجر به سرقت اطلاعات شود. با امتیاز 3.3 (پایین) به نظر میرسد که این آسیبپذیری چندان فراگیر نیست، هرچند که همچنان وجود خواهد داشت.
اینتل هنوز کاری برای رفع این مشکل انجام نداده، با این وجود امیدواریم که راهحلی برای رفع موارد ذکر شده در اختیار مشتریان خود قرار دهد.












نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت