CVE-2023-48409
private/google-modules/gpu/mali_kbase/mali_kbase_core_linux.c के gpu_pixel_handle_buffer_liveness_update_ioctl में, पूर्णांक अतिप्रवाह के कारण सीमा से बाहर लेखन संभव है। यह अतिरिक्त...
- प्रकाशित
- 8 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- Google_Devices
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`private/google-modules/gpu/mali_kbase/mali_kbase_core_linux.c` के `gpu_pixel_handle_buffer_liveness_update_ioctl` में, पूर्णांक अतिप्रवाह के कारण सीमा से बाहर लेखन संभव है। यह अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।
स्रोत
1- Pixel_GPU_Exploitएक्सप्लॉइट
Pixel7/8 Pro के लिए Android 14 कर्नेल शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।