CRITICAL✓ PATCH🇬🇧 English

CVE-2022-28350

Use-after-free w sterowniku jądra Arm Mali GPU (Valhall)

CVSS 9.8v3.1pub. 2022-05-19upd. 2024-11-21

Sterownik jądra Arm Mali GPU dla architektury Valhall umożliwia wykonanie nieprawidłowych operacji GPU, co prowadzi do sytuacji use-after-free. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

Arm Mali GPU Kernel Driver allows improper GPU operations in Valhall r29p0 through r36p0 before r37p0 to reach a use-after-free situation.

🤖 Analiza AI
Jak działa

Błąd typu use-after-free (CWE-416) polega na tym, że program odwołuje się do obszaru pamięci po jego zwolnieniu. W tym przypadku sterownik jądra dla GPU Valhall nie waliduje poprawnie operacji GPU, co pozwala na dostęp do już zwolnionej pamięci w przestrzeni jądra. Atakujący może spreparować odpowiednie operacje GPU, aby wywołać ten błąd i potencjalnie przejąć kontrolę nad zwolnionym obszarem pamięci.

Skutki

Skuteczne wykorzystanie podatności może pozwolić atakującemu na ujawnienie poufnych danych, modyfikację pamięci jądra oraz przejęcie pełnej kontroli nad systemem (privilege escalation lub wykonanie arbitralnego kodu w kontekście jądra).

Mitygacja

Należy zaktualizować sterownik jądra Arm Mali GPU do wersji r37p0 lub nowszej. Szczegółowe informacje o patchu dostępne są w Arm Security Center pod adresem developer.arm.com/Arm%20Security%20Center/Mali%20GPU%20Driver%20Vulnerabilities

Kogo dotyczy

Arm Mali GPU Kernel Driver dla architektury Valhall w wersjach od r29p0 do r36p0 (wersja r37p0 i nowsze nie są podatne)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Arm Valhall Gpu Kernel Driver

    APP
    Arm
    r29p0 – r36p0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-28348CRITICAL9.8PL ✓ten sam produkt

Use-after-free w sterowniku jądra GPU Arm Mali (Midgard/Bifrost/Valhall)

CVE-2022-28349CRITICAL9.8PL ✓ten sam produkt

Use-after-free w sterowniku GPU Arm Mali — Midgard, Bifrost, Valhall

CVE-2024-4610HIGH7.8⚠ KEVten sam produkt

Use After Free vulnerability in Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver allows a ...

CVE-2022-38181HIGH8.8⚠ KEVten sam produkt

The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations ...

CVE-2022-22706HIGH7.8⚠ KEVten sam produkt

Arm Mali GPU Kernel Driver allows a non-privileged user to achieve write access to read-only memory pages. Thi...