PT-2023-20476 · Arm · Arm Mali Gpu Kernel Driver

CVE-2023-26083

·

Publicado

2023-03-29

·

Atualizado

2026-07-13

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Midgard GPU Kernel Driver versões r6p0 through r32p0 Bifrost GPU Kernel Driver versões r0p0 through r42p0 Valhall GPU Kernel Driver versões r19p0 through r42p0 Avalon GPU Kernel Driver versões r41p0 through r42p0
Description Um vazamento de memória no Mali GPU Kernel Driver permite que um usuário sem privilégios realize operações de processamento de GPU válidas que expõem metadados confidenciais do kernel. O problema ocorre porque o driver serializa ponteiros brutos do kernel em um buffer de anel de fluxo de linha do tempo (timeline stream ring buffer). Um aplicativo sem privilégios pode adquirir esse buffer via ioctl e ler os ponteiros usando operações de leitura normais, criando um primitivo para ignorar a Randomização do Layout do Espaço de Endereçamento do Kernel (KASLR), um recurso de segurança que randomiza os endereços de memória usados pelo kernel para dificultar a exploração.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-272073598
CVE-2023-26083

Produtos afetados

Arm Mali Gpu Kernel Driver