CVE-2023-26083
Arm Mali GPU Kernel Driver सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 6 अप्रैल 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Mali GPU Kernel Driver में मेमोरी लीक भेद्यता, Midgard GPU Kernel Driver के सभी संस्करण r6p0 - r32p0, Bifrost GPU Kernel Driver के सभी संस्करण r0p0 - r42p0, Valhall GPU Kernel Driver के सभी संस्करण r19p0 - r42p0, और Avalon GPU Kernel Driver के सभी संस्करण r41p0 - r42p0, एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को वैध GPU प्रोसेसिंग ऑपरेशन करने की अनुमति देती है जो संवेदनशील कर्नेल मेटाडेटा को उजागर करते हैं।
स्रोत
2CVE-2023-26083-Mali-InfoLeak-PoC
- Pixel_GPU_Exploitएक्सप्लॉइट
Pixel7/8 Pro के लिए Android 14 कर्नेल शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।