CVE-2021-28663
Arm Mali ग्राफिक्स प्रोसेसिंग यूनिट (GPU) उपयोग-पश्चात-मुक्त भेद्यता
- प्रकाशित
- 10 मई 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Arm Mali GPU कर्नेल ड्राइवर विशेषाधिकार वृद्धि या सूचना प्रकटीकरण की अनुमति देता है क्योंकि GPU मेमोरी संचालनों को गलत तरीके से संभाला जाता है, जिससे use-after-free स्थिति उत्पन्न होती है। यह Bifrost r0p0 से r28p0 (r29p0 से पहले), Valhall r19p0 से r28p0 (r29p0 से पहले), और Midgard r4p0 से r30p0 को प्रभावित करता है।
स्रोत
1CVE-2021-28663 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mali GPU एंड्रॉइड कर्नेल ड्राइवर में एक डिज़ाइन खामी है, जो मेमोरी एलियास और इविक्शन मैनिपुलेशन के माध्यम से आर्बिट्ररी रीड को सक्षम बनाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।