CVE-2023-26083
Sicherheitslücke zur Offenlegung von Informationen im Arm Mali GPU-Kernel-Treiber
- Veröffentlicht
- 06.04.2023
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 66,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Die Speicherleck-Schwachstelle im Mali GPU Kernel Driver in Midgard GPU Kernel Driver (alle Versionen von r6p0 bis r32p0), Bifrost GPU Kernel Driver (alle Versionen von r0p0 bis r42p0), Valhall GPU Kernel Driver (alle Versionen von r19p0 bis r42p0) und Avalon GPU Kernel Driver (alle Versionen von r41p0 bis r42p0) erlaubt es einem nicht privilegierten Benutzer, gültige GPU-Verarbeitungsvorgänge auszuführen, die sensible Kernel-Metadaten offenlegen.
Quellen
2CVE-2023-26083-Mali-InfoLeak-PoC
- Pixel_GPU_ExploitExploit
Android 14 Kernel-Exploit für Pixel7/8 Pro
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.