CVE-2021-28663
ثغرة استخدام بعد التحرير في وحدة معالجة الرسومات (GPU) من Arm Mali
- تم النشر
- 10/05/2021
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح برنامج تشغيل نواة GPU من Arm Mali بتصعيد الامتيازات أو كشف المعلومات بسبب سوء التعامل مع عمليات ذاكرة GPU، مما يؤدي إلى ثغرة استخدام بعد التحرير (use-after-free). يؤثر هذا على Bifrost من r0p0 حتى r28p0 قبل r29p0، وValhall من r19p0 حتى r28p0 قبل r29p0، وMidgard من r4p0 حتى r30p0.
المصادر
1استغلال لإثبات المفهوم لثغرة CVE-2021-28663، وهي خلل تصميمي في مشغّل نواة أندرويد لمعالج Mali GPU يتيح القراءة العشوائية عبر الاسم المستعار للذاكرة والتلاعب بعملية الإخلاء.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.