Компания Arm в своем сегодняшнем бюллетене безопасности предупреждает об активно эксплуатируемой уязвимости, затрагивающей широко используемые драйверы GPU Mali. В настоящее время эта уязвимость отслеживается как CVE-2023-4211 и была обнаружена и сообщена компании Arm исследователями из Google Threat Analysis Group (TAG) и Project Zero. Подробности не разглашаются, но проблема описывается как некорректный доступ к освобожденной памяти, что может позволить скомпрометировать или манипулировать конфиденциальными данными. "Локальный непривилегированный пользователь может выполнить некорректные операции по обработке памяти GPU, чтобы получить доступ к уже освобожденной памяти", - поясняется в сообщении Arm. Компания добавляет, что нашла доказательства того, что уязвимость "может подвергаться ограниченной, целенаправленной эксплуатации". Уязвимость затрагивает следующие версии драйверов: Серии Midgard, Bifrost и Valhall были представлены в 2013, 2016 и 2019 годах соответственно, поэтому они
Arm предупреждает о дефектах GPU Mali, которые могут использоваться в целевых атаках
10 октября 202310 окт 2023
15
2 мин