CVE-2022-46395
Se descubrió un problema en el controlador del kernel de GPU Arm Mali. Un usuario sin privilegios puede realizar operaciones indebidas de procesamiento de...
- Publicado
- 6 mar 2023
- Actualizado
- 27 nov 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 85,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema en el controlador del kernel de GPU Arm Mali. Un usuario sin privilegios puede realizar operaciones indebidas de procesamiento de GPU para obtener acceso a memoria ya liberada. Esto afecta a Midgard r0p0 hasta r32p0, Bifrost r0p0 hasta r41p0 antes de r42p0, Valhall r19p0 hasta r41p0 antes de r42p0 y Avalon r41p0 antes de r42p0.
Fuentes
4- CVE_2022_46395_GazelleExploit
CVE-2022-46395 POC para FireTV 3ª generación Cube (gazelle)
- CVE_2022_46395_RavenExploit
POC de CVE-2022-46395 para FireTV Cube de 2.ª generación (raven)
- CVE-2022-46395Exploit
Exploit para CVE-2022-46395, una vulnerabilidad del controlador del kernel Arm Mali, que logra ejecución arbitraria de código en el kernel para deshabilitar SELinux y obtener root en Google Pixel 6.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.