В днешна консултация по сигурността Arm предупреждава за активно експлоатирана уязвимост, засягаща широко използваните драйвери за графични процесори Mali.

Понастоящем недостатъкът се проследява като CVE-2023-4211 и е открит и докладван на Arm от изследователи от Групата за анализ на заплахите (TAG) на Google и Project Zero.

Подробностите не са публично достъпни, но проблемът със сигурността се описва като неправилен достъп до освободена памет – проблем, който може да позволи компрометиране или манипулиране на чувствителни данни.

„Локален непривилегирован потребител може да извърши неправилни операции за обработка на паметта на GPU, за да получи достъп до вече освободена памет“, обяснява Arm в консултацията.

Компанията добавя, че е открила доказателства, че уязвимостта „може да бъде подложена на ограничена, целенасочена експлоатация“.

Следните версии на драйвери са засегнати от уязвимостта:

  • Midgard GPU kernel driver: Всички версии от r12p0 до r32p0
  • Драйвер на ядрото на графичния процесор Bifrost: Всички версии от r0p0 до r42p0
  • Драйвер на GPU ядрото Valhall: Всички версии от r19p0 до r42p0
  • Драйвер на ядрото за архитектура Arm 5th Gen GPU: Всички версии от r41p0 до r42p0
  • Сериите Midgard, Bifrost и Valhall са въведени съответно през 2013 г., 2016 г. и 2019 г., така че се отнасят за по-стари модели устройства.

Сред популярните устройства, използващи архитектурата Valhall (Mali-G77), са Samsung Galaxy S20/S20 FE, Xiaomi Redmi K30/K40, Motorola Edge 40 и OnePlus Nord 2.

Архитектурата на Arm за графични процесори от пето поколение е представена на пазара през май 2023 г., като чиповете Mali-G720 и Mali-G620 са предназначени за премиум смартфони с висока производителност.

Производителят твърди, че уязвимостта е отстранена за архитектурите Bifrost, Valhall и Arm 5th Gen GPU с версията на драйвера на ядрото r43p0 (пусната на 24 март 2023 г.). Midgard вече не се поддържа, така че е малко вероятно да получи кръпка за CVE-2023-4211.

Наличието на кръпка за уязвимо устройство зависи от това колко бързо производителят и доставчикът на устройството ще успеят да я интегрират в надеждна актуализация. Тъй като сложността на веригата за доставки е различна, някои потребители ще получат поправката по-рано от други.

Други недостатъци на Arm, разкрити в същия бюлетин, са CVE-2023-33200 и CVE-2023-34970, които позволяват на непривилегирован потребител да се възползва от състояние на надпревара, за да извърши неправилни операции на графичния процесор за достъп до вече освободена памет.

Те оказват влияние върху версиите на драйверите на ядрото на Bifrost, Valhall и архитектурата на Arm за графични процесори от 5-то поколение до r44p0, като препоръчителните цели за обновяване са r44p1 и r45p0 (издадени на 15 септември 2023 г.).

И трите уязвимости могат да бъдат използвани от нападател с локален достъп до устройството, което обикновено се постига чрез подвеждане на потребителите да изтеглят приложения от неофициални хранилища.

Източник: По материали от Интернет

Подобни публикации

16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
16 юни 2025

Microsoft потвърди проблем с DHCP сървъри на Wi...

Microsoft съобщи за нов технически проблем, засягащ сървъри с Windo...
16 юни 2025

OpenAI с голям ъпдейт на ChatGPT Search — по-пр...

На 13 юни 2025 г. OpenAI пусна съществен ъпдейт на ChatGPT Search, ...
16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
Бъдете социални
Още по темата
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
15/06/2025

Cloudflare потвърди: Масови...

Cloudflare потвърди, че масовият срив на...
Последно добавени
16/06/2025

Cъвместна операция на право...

Германската полиция, с подкрепа на Европол...
16/06/2025

Microsoft потвърди проблем ...

Microsoft съобщи за нов технически проблем,...
16/06/2025

OpenAI с голям ъпдейт на Ch...

На 13 юни 2025 г. OpenAI...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!