CVE-2024-1065
Mالي GPU Kernel Driver يسمح بعمليات معالجة غير صحيحة لذاكرة GPU
- تم النشر
- 19/04/2024
- محدث
- 01/08/2024
- تخصيص CNA
- Arm
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة استخدام بعد التحرير في Arm Ltd Bifrost GPU Kernel Driver تسمح ثغرة استخدام بعد التحرير (Use After Free) في Arm Ltd Bifrost GPU Kernel Driver وArm Ltd Valhall GPU Kernel Driver وArm Ltd Arm 5th Gen GPU Architecture Kernel Driver لمستخدم محلي غير متميّز بتنفيذ عمليات معالجة غير صحيحة لذاكرة GPU للوصول إلى ذاكرة تم تحريرها بالفعل. تؤثر هذه المشكلة على Bifrost GPU Kernel Driver: من r45p0 حتى r48p0؛ وValhall GPU Kernel Driver: من r45p0 حتى r48p0؛ وArm 5th Gen GPU Architecture Kernel Driver: من r45p0 حتى r48p0.
المصادر
1- CVE-2024-1065استغلال
استغلال إثبات المفهوم لـ CVE-2024-1065، يوضح استغلال ذاكرة التخزين المؤقت للصفحات عبر use-after-free في برنامج تشغيل نواة ARM Mali GPU لتحقيق تنفيذ تعليمات برمجية تعسفية كجذر دون تعديل القرص.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.