CVE-2023-6241
برنامج تشغيل نواة Mali GPU يسمح بعمليات معالجة غير سليمة لذاكرة GPU
- تم النشر
- 04/03/2024
- محدث
- 13/03/2025
- تخصيص CNA
- Arm
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة استخدام بعد التحرير (Use After Free) في برنامج تشغيل نواة معالج Arm Ltd Midgard GPU، وبرنامج تشغيل نواة Arm Ltd Bifrost GPU، وبرنامج تشغيل نواة Arm Ltd Valhall GPU، وبرنامج تشغيل نواة Arm Ltd Arm 5th Gen GPU Architecture تسمح لمستخدم محلي غير مميز باستغلال حالة سباق (race condition) برمجية لتنفيذ عمليات معالجة ذاكرة غير سليمة. إذا تم إعداد ذاكرة النظام بعناية من قبل المستخدم، فإن ذلك يؤدي بدوره إلى استخدام بعد التحرير (use-after-free). تؤثر هذه المشكلة على: برنامج تشغيل نواة Midgard GPU: من r13p0 حتى r32p0؛ برنامج تشغيل نواة Bifrost GPU: من r11p0 حتى r25p0؛ برنامج تشغيل نواة Valhall GPU: من r19p0 حتى r25p0، ومن r29p0 حتى r46p0؛ برنامج تشغيل نواة Arm 5th Gen GPU Architecture: من r41p0 حتى r46p0.
المصادر
1تكييف CVE-2023-6241 لـ Google Pixel 7 من Google Pixel 8 مأخوذ من securitylab/SecurityExploits/Android/Mali/CVE_2023_6241
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.