CVE-2022-46395
Arm Mali GPU Kernel Driver में एक समस्या खोजी गई। एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता पहले से मुक्त की गई मेमोरी तक पहुँच प्राप्त करने के लिए अनुचित GPU प्रोसेसिंग संचालन कर सकता है। यह Midgard r0p0 से r32p0,...
- प्रकाशित
- 6 मार्च 2023
- अद्यतन
- 27 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Arm Mali GPU Kernel Driver में एक समस्या खोजी गई। एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता पहले से मुक्त की गई मेमोरी तक पहुँच प्राप्त करने के लिए अनुचित GPU प्रोसेसिंग संचालन कर सकता है। यह Midgard r0p0 से r32p0, Bifrost r0p0 से r41p0 (r42p0 से पहले), Valhall r19p0 से r41p0 (r42p0 से पहले), और Avalon r41p0 (r42p0 से पहले) को प्रभावित करता है।
स्रोत
4- CVE_2022_46395_Gazelleएक्सप्लॉइट
CVE-2022-46395 FireTV तीसरी पीढ़ी क्यूब (gazelle) के लिए POC
- CVE_2022_46395_Ravenएक्सप्लॉइट
FireTV 2nd gen Cube (raven) के लिए CVE-2022-46395 POC
- CVE-2022-46395एक्सप्लॉइट
CVE-2022-46395 के लिए एक्सप्लॉइट, एक Arm Mali कर्नेल ड्राइवर भेद्यता, जो Google Pixel 6 पर SELinux को अक्षम करने और root प्राप्त करने के लिए मनमाना कर्नेल कोड निष्पादन प्राप्त करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।