CVE-2023-6241
Mali GPU Kernel Driver permet des opérations de traitement de la mémoire GPU inappropriées
- Publié
- 4 mars 2024
- Mise à jour
- 13 mars 2025
- Attribution de CNA
- Arm
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 52,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de type use-after-free dans Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver et Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permet à un utilisateur local non privilégié d'exploiter une condition de course logicielle pour effectuer des opérations inappropriées de traitement de la mémoire. Si la mémoire du système est soigneusement préparée par l'utilisateur, cela provoque à son tour une utilisation après libération (use-after-free). Ce problème affecte Midgard GPU Kernel Driver : de r13p0 à r32p0 ; Bifrost GPU Kernel Driver : de r11p0 à r25p0 ; Valhall GPU Kernel Driver : de r19p0 à r25p0, de r29p0 à r46p0 ; Arm 5th Gen GPU Architecture Kernel Driver : de r41p0 à r46p0.
Sources
1Adaptation de CVE-2023-6241 pour Google Pixel 7 à partir de Google Pixel 8 tirée de securitylab/SecurityExploits/Android/Mali/CVE_2023_6241
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.