CRITICAL✓ PATCH🇬🇧 English

CVE-2022-28348

Use-after-free w sterowniku jądra GPU Arm Mali (Midgard/Bifrost/Valhall)

CVSS 9.8v3.1pub. 2022-05-19upd. 2024-11-21

Sterownik jądra GPU Arm Mali dla architektur Midgard, Bifrost i Valhall zawiera podatność typu use-after-free (CWE-416), która może zostać wywołana przez nieprawidłowe operacje na pamięci GPU. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co czyni ją poważnym zagrożeniem dla urządzeń wykorzystujących wymienione układy graficzne.

Pokaż oryginał (EN)

Arm Mali GPU Kernel Driver (Midgard r4p0 through r31p0, Bifrost r0p0 through r36p0 before r37p0, and Valhall r19p0 through r36p0 before r37p0) allows improper GPU memory operations to reach a use-after-free situation.

🤖 Analiza AI
Jak działa

Podatność wynika z możliwości wykonania nieuprawnionych operacji na pamięci GPU, które prowadzą do sytuacji use-after-free — czyli dostępu do obszaru pamięci po jego zwolnieniu. Tego rodzaju błąd w sterowniku jądra systemu operacyjnego może zostać wykorzystany do manipulacji strukturami danych w przestrzeni jądra. Wektor ataku sieciowy (AV:N) przy braku wymagań dotyczących uwierzytelnienia lub interakcji użytkownika sprawia, że exploitacja może być realizowana zdalnie i bez uprawnień.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem, w tym nieautoryzowany dostęp do poufnych danych, możliwość modyfikacji systemu oraz jego destabilizację (naruszenie poufności, integralności i dostępności). W kontekście sterownika jądra skutki mogą obejmować privilege escalation lub wykonanie dowolnego kodu (RCE) w przestrzeni jądra.

Mitygacja

Należy zaktualizować sterownik jądra GPU Arm Mali do wersji r37p0 lub nowszej dla architektur Bifrost i Valhall. Dla architektury Midgard należy zapoznać się z wytycznymi producenta dostępnymi pod adresem https://developer.arm.com/Arm%20Security%20Center/Mali%20GPU%20Driver%20Vulnerabilities i zastosować dostępne patche zgodnie z referencjami producenta.

Kogo dotyczy

Arm Mali GPU Kernel Driver w następujących wersjach: Midgard r4p0 – r31p0, Bifrost r0p0 – r36p0 (przed r37p0), Valhall r19p0 – r36p0 (przed r37p0).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Arm Bifrost Gpu Kernel Driver

    APP
    Arm
    r0p0 – r36p0
  • Arm Midgard Gpu Kernel Driver

    APP
    Arm
    r4p0 – r31p0
  • Arm Valhall Gpu Kernel Driver

    APP
    Arm
    r19p0 – r36p0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-28349CRITICAL9.8PL ✓ten sam produkt

Use-after-free w sterowniku GPU Arm Mali — Midgard, Bifrost, Valhall

CVE-2022-28350CRITICAL9.8PL ✓ten sam produkt

Use-after-free w sterowniku jądra Arm Mali GPU (Valhall)

CVE-2024-4610HIGH7.8⚠ KEVten sam produkt

Use After Free vulnerability in Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver allows a ...

CVE-2022-38181HIGH8.8⚠ KEVten sam produkt

The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations ...

CVE-2022-22706HIGH7.8⚠ KEVten sam produkt

Arm Mali GPU Kernel Driver allows a non-privileged user to achieve write access to read-only memory pages. Thi...