Podatność typu use-after-free (UAF) w sterowniku GPU jądra systemu operacyjnego pozwala nieprivilegowanemu użytkownikowi na odczyt i zapis dowolnych obszarów pamięci kernela. Wynika z nieprawidłowego zarządzania licznikiem referencji obiektów synchronizacji, co może prowadzić do privilege escalation.
▸ Pokaż oryginał (EN)
Software installed and run as a non-privileged user may conduct improper GPU system calls to manipulate the lifetimes of synchronisation objects in the kernel, leading to read/write UAFs. During workload submission involving a fence exported by the GPU driver, the reference count of the underlying synchronisation primitive is not properly incremented. This can be exploited, by destroying the exported fence and prematurely release the underlying primitive, resulting in a potential use-after-free condition.
Podczas przesyłania zadań do GPU (workload submission) z wykorzystaniem fence eksportowanego przez sterownik GPU, licznik referencji (reference count) powiązanego prymitywu synchronizacji nie jest prawidłowo inkrementowany. Atakujący może zniszczyć eksportowany fence, powodując przedwczesne zwolnienie pamięci powiązanego prymitywu synchronizacji. Prowadzi to do stanu use-after-free, w którym zwolniona pamięć może być ponownie odczytana lub nadpisana przez atakującego za pośrednictwem nieprawidłowych wywołań systemowych GPU.
Atakujący z dostępem lokalnym jako nieprivilegowany użytkownik może uzyskać możliwość odczytu i zapisu w przestrzeni pamięci kernela (read/write UAF), co w praktyce umożliwia eskalację uprawnień do poziomu systemowego oraz potencjalne przejęcie pełnej kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://www.imaginationtech.com/gpu-driver-vulnerabilities/
Systemy wyposażone w układy GPU firmy Imagination Technologies z zainstalowanym podatnym sterownikiem GPU; wersje wskazane w referencjach producenta
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGooglewszystkie wersjeImaginationtech Ddk
APPImaginationtech24.226.1< 26.1Linux Kernel
OSLinuxwszystkie wersje
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager