CVE-2022-38181
Vulnérabilité Use-After-Free dans le pilote du noyau GPU Arm Mali
- Publié
- 25 oct. 2022
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 30 mars 2023
Vulnérabilité Use-After-Free dans le pilote du noyau GPU Arm Mali
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Le pilote du noyau GPU Arm Mali permet aux utilisateurs non privilégiés d'accéder à de la mémoire libérée en raison d'une mauvaise gestion des opérations mémoire GPU. Cela affecte Bifrost r0p0 à r38p1, et r39p0 ; Valhall r19p0 à r38p1, et r39p0 ; et Midgard r4p0 à r32p0.
CVE-2022-38181 POC pour FireTV 3rd gen Cube (gazelle)
CVE-2022-38181 POC pour FireTV Cube de 2e génération (raven)
Recherche d'exploit noyau permettant d'obtenir un root temporaire sur Amazon Fire 7 (Fire OS 7.3.3.1) via la faille use-after-free du JIT Mali kbase CVE-2022-38181, avec une chaîne de réécriture de modprobe_path.
Prendre le contrôle d'une tablette qu'Amazon n'arrêtait pas d'éteindre — write-up de la CVE-2022-38181, quatre modèles d'IA et un blog
Exploit en C ciblant la vulnérabilité CVE-2022-38181. Fournit du code d'exploitation pour les tests d'intrusion, la vérification de vulnérabilités et l'évaluation de la sécurité.
Exploit de preuve de concept pour CVE-2022-38181, démontrant la vulnérabilité et son impact.
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.