CRITICAL✓ PATCH🇬🇧 English

CVE-2022-28349

Use-after-free w sterowniku GPU Arm Mali — Midgard, Bifrost, Valhall

CVSS 9.8v3.1pub. 2022-05-19upd. 2024-11-21

Sterownik jądra systemowego (kernel driver) dla układów GPU Arm Mali zawiera podatność typu use-after-free, klasyfikowaną jako krytyczna (CVSS 9.8). Błąd ten może umożliwić atakującemu przejęcie kontroli nad systemem bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

Arm Mali GPU Kernel Driver has a use-after-free: Midgard r28p0 through r29p0 before r30p0, Bifrost r17p0 through r23p0 before r24p0, and Valhall r19p0 through r23p0 before r24p0.

🤖 Analiza AI
Jak działa

Podatność typu use-after-free (CWE-416) polega na nieprawidłowym zarządzaniu pamięcią w sterowniku jądra — program odwołuje się do obszaru pamięci, który został już wcześniej zwolniony. Atakujący może to wykorzystać, manipulując stanem pamięci w sposób umożliwiający wykonanie złośliwego kodu lub eskalację uprawnień na poziomie jądra systemu operacyjnego. Błąd dotyczy sterowników GPU Midgard, Bifrost i Valhall w określonych wersjach wskazanych przez Arm.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na wykonanie dowolnego kodu z uprawnieniami jądra systemu (privilege escalation / RCE), co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem, ujawnienie danych lub naruszenie ich integralności.

Mitygacja

Należy zaktualizować sterownik do wersji: Midgard r30p0 lub nowszej, Bifrost r24p0 lub nowszej, Valhall r24p0 lub nowszej. Patche oraz szczegółowe informacje dostępne są w Arm Security Center pod adresem developer.arm.com/Arm%20Security%20Center/Mali%20GPU%20Driver%20Vulnerabilities.

Kogo dotyczy

Arm Midgard GPU Kernel Driver w wersjach r28p0–r29p0 (przed r30p0), Arm Bifrost GPU Kernel Driver w wersjach r17p0–r23p0 (przed r24p0), Arm Valhall GPU Kernel Driver w wersjach r19p0–r23p0 (przed r24p0).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Arm Bifrost Gpu Kernel Driver

    APP
    Arm
    r17p0 – r23p0
  • Arm Midguard Gpu Kernel Driver

    APP
    Arm
    r28p0 – r29p0
  • Arm Valhall Gpu Kernel Driver

    APP
    Arm
    r19p0 – r23p0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-28348CRITICAL9.8PL ✓ten sam produkt

Use-after-free w sterowniku jądra GPU Arm Mali (Midgard/Bifrost/Valhall)

CVE-2022-28350CRITICAL9.8PL ✓ten sam produkt

Use-after-free w sterowniku jądra Arm Mali GPU (Valhall)

CVE-2024-4610HIGH7.8⚠ KEVten sam produkt

Use After Free vulnerability in Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver allows a ...

CVE-2022-38181HIGH8.8⚠ KEVten sam produkt

The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations ...

CVE-2022-22706HIGH7.8⚠ KEVten sam produkt

Arm Mali GPU Kernel Driver allows a non-privileged user to achieve write access to read-only memory pages. Thi...