PT-2023-20476 · Arm · Arm Mali Gpu Kernel Driver
CVE-2023-26083
·
Publicado
2023-03-29
·
Atualizado
2026-07-13
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Midgard GPU Kernel Driver versões r6p0 through r32p0
Bifrost GPU Kernel Driver versões r0p0 through r42p0
Valhall GPU Kernel Driver versões r19p0 through r42p0
Avalon GPU Kernel Driver versões r41p0 through r42p0
Description
Um vazamento de memória no Mali GPU Kernel Driver permite que um usuário sem privilégios realize operações de processamento de GPU válidas que expõem metadados confidenciais do kernel. O problema ocorre porque o driver serializa ponteiros brutos do kernel em um buffer de anel de fluxo de linha do tempo (timeline stream ring buffer). Um aplicativo sem privilégios pode adquirir esse buffer via
ioctl e ler os ponteiros usando operações de leitura normais, criando um primitivo para ignorar a Randomização do Layout do Espaço de Endereçamento do Kernel (KASLR), um recurso de segurança que randomiza os endereços de memória usados pelo kernel para dificultar a exploração.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arm Mali Gpu Kernel Driver