✔Arm предупреждает об опасной 0-day уязвимости в драйверах Mali GPU - «Новости»
Компания Arm выпустила бюллетень безопасности и предупредила об уязвимости в драйверах ядра графических процессоров Bifrost и Valhall. При этом сообщается, что уязвимость уже используется хакерами.
GPU Mali на базе Bifrost применяются в смартфонах, планшетах (G31, G51, G52, G71 и G76), одноплатных компьютерах, Chromebook и различных встраиваемых системах. В свою очередь, GPU Valhall представлены в смартфонах и планшетах более высокого класса с такими чипами, как Mali G57 и G77, автомобильных информационно-развлекательных системах и умных телевизорах.
Проблема, о которой сообщает компания, получила идентификатор CVE-2024-4610 и представляет собой уязвимость типа use-after-free, затрагивающую все версии драйверов Bifrost и Valhall с версии r34p0 до версии r40p0.
«Локальный непривилегированный пользователь может выполнить некорректные операции, некорректные операции с памятью GPU, чтобы получить доступ к уже освободившейся памяти», — сообщают в Arm.
Так как компании уже известно о случаях эксплуатации этой проблемы злоумышленниками, в Arm призывают пользователей как можно скорее установить обновления: производитель устранил уязвимость в версии драйвера r41p0, которая была выпущена еще 24 ноября 2022 года. На данный момент последней версией драйверов является r49p0, выпущенная в апреле 2024 года.
Представители Arm не раскрывают никаких дополнительных подробностей о самой уязвимости и атаках, в которых она использовалась. Также в компании не утоняют, была ли это старая уязвимость, которой теперь присвоен новый идентификатор CVE, или же проблема была обнаружена лишь недавно, а патч 2022 года устранил ее по чистой случайности.