CVE-2022-46395
In dem Arm-Mali-GPU-Kerneltreiber wurde ein Problem entdeckt. Ein nicht privilegierter Benutzer kann durch unsachgemäße GPU-Verarbeitungsoperationen Zugriff...
- Veröffentlicht
- 06.03.2023
- Aktualisiert
- 27.11.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 85,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In dem Arm-Mali-GPU-Kerneltreiber wurde ein Problem entdeckt. Ein nicht privilegierter Benutzer kann durch unsachgemäße GPU-Verarbeitungsoperationen Zugriff auf bereits freigegebenen Speicher erlangen. Dies betrifft Midgard r0p0 bis r32p0, Bifrost r0p0 bis r41p0 vor r42p0, Valhall r19p0 bis r41p0 vor r42p0 und Avalon r41p0 vor r42p0.
Quellen
4- CVE_2022_46395_GazelleExploit
CVE-2022-46395 POC für FireTV 3. Generation Cube (gazelle)
- CVE_2022_46395_RavenExploit
CVE-2022-46395 POC für FireTV 2. Generation Cube (raven)
- CVE-2022-46395Exploit
Exploit für CVE-2022-46395, eine Schwachstelle im Kernel-Treiber von Arm Mali, die beliebige Kernel-Code-Ausführung ermöglicht, um SELinux zu deaktivieren und auf dem Google Pixel 6 Root-Rechte zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.