Sterownik jądra Arm Mali GPU dla architektury Valhall umożliwia wykonanie nieprawidłowych operacji GPU, co prowadzi do sytuacji use-after-free. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Arm Mali GPU Kernel Driver allows improper GPU operations in Valhall r29p0 through r36p0 before r37p0 to reach a use-after-free situation.
Błąd typu use-after-free (CWE-416) polega na tym, że program odwołuje się do obszaru pamięci po jego zwolnieniu. W tym przypadku sterownik jądra dla GPU Valhall nie waliduje poprawnie operacji GPU, co pozwala na dostęp do już zwolnionej pamięci w przestrzeni jądra. Atakujący może spreparować odpowiednie operacje GPU, aby wywołać ten błąd i potencjalnie przejąć kontrolę nad zwolnionym obszarem pamięci.
Skuteczne wykorzystanie podatności może pozwolić atakującemu na ujawnienie poufnych danych, modyfikację pamięci jądra oraz przejęcie pełnej kontroli nad systemem (privilege escalation lub wykonanie arbitralnego kodu w kontekście jądra).
Należy zaktualizować sterownik jądra Arm Mali GPU do wersji r37p0 lub nowszej. Szczegółowe informacje o patchu dostępne są w Arm Security Center pod adresem developer.arm.com/Arm%20Security%20Center/Mali%20GPU%20Driver%20Vulnerabilities
Arm Mali GPU Kernel Driver dla architektury Valhall w wersjach od r29p0 do r36p0 (wersja r37p0 i nowsze nie są podatne)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArm Valhall Gpu Kernel Driver
APPArmr29p0 – r36p0
Powiązane podatności
Use-after-free w sterowniku jądra GPU Arm Mali (Midgard/Bifrost/Valhall)
Use-after-free w sterowniku GPU Arm Mali — Midgard, Bifrost, Valhall
Use After Free vulnerability in Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver allows a ...
The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations ...
Arm Mali GPU Kernel Driver allows a non-privileged user to achieve write access to read-only memory pages. Thi...