CVE-2023-26083
ثغرة كشف المعلومات في برنامج تشغيل نواة Arm Mali GPU
- تم النشر
- 06/04/2023
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تسرّب ذاكرة في برنامج تشغيل نواة Mali GPU (Mali GPU Kernel Driver) في برنامج تشغيل نواة Midgard GPU بجميع الإصدارات من r6p0 إلى r32p0، وبرنامج تشغيل نواة Bifrost GPU بجميع الإصدارات من r0p0 إلى r42p0، وبرنامج تشغيل نواة Valhall GPU بجميع الإصدارات من r19p0 إلى r42p0، وبرنامج تشغيل نواة Avalon GPU بجميع الإصدارات من r41p0 إلى r42p0، تسمح لمستخدم غير مميّز بتنفيذ عمليات معالجة رسومية صالحة تكشف بيانات وصفية حساسة للنواة.
المصادر
2CVE-2023-26083-Mali-InfoLeak-PoC
- Pixel_GPU_Exploitاستغلال
استغلال نواة أندرويد 14 لأجهزة Pixel7/8 Pro
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.