CVE-2024-1065
Mali GPU Kernel Driver permite operaciones inadecuadas de procesamiento de memoria de la GPU
- Publicado
- 19 abr 2024
- Actualizado
- 1 ago 2024
- Asignación de CNA
- Arm
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBajo · próximos 30 días
- Percentil
- 11,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de Use After Free en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un usuario local sin privilegios realizar operaciones inadecuadas de procesamiento de memoria de GPU para obtener acceso a la memoria ya liberada. Este problema afecta al controlador del kernel de GPU Bifrost: desde r45p0 hasta r48p0; Controlador del kernel de GPU Valhall: desde r45p0 hasta r48p0; Controlador de kernel de arquitectura de GPU Arm de quinta generación: desde r45p0 hasta r48p0.
Fuentes
1- CVE-2024-1065Exploit
Exploit de prueba de concepto para CVE-2024-1065, que demuestra la explotación de la caché de páginas mediante un use-after-free en el controlador del kernel de GPU ARM Mali para lograr la ejecución arbitraria de código como root sin modificación del disco.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.