CVE-2023-6241
Mali GPU कर्नेल ड्राइवर अनुचित GPU मेमोरी प्रोसेसिंग ऑपरेशंस की अनुमति देता है
- प्रकाशित
- 4 मार्च 2024
- अद्यतन
- 13 मार्च 2025
- सीएनए असाइन करना
- Arm
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 52.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver, और Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver में Use After Free भेद्यता किसी स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को सॉफ़्टवेयर रेस स्थिति का शोषण करके अनुचित मेमोरी प्रोसेसिंग संचालन करने की अनुमति देती है। यदि उपयोगकर्ता द्वारा सिस्टम की मेमोरी को सावधानीपूर्वक तैयार किया जाता है, तो यह बदले में use-after-free का कारण बनता है।यह समस्या Midgard GPU Kernel Driver: r13p0 से r32p0 तक; Bifrost GPU Kernel Driver: r11p0 से r25p0 तक; Valhall GPU Kernel Driver: r19p0 से r25p0 तक, r29p0 से r46p0 तक; Arm 5th Gen GPU Architecture Kernel Driver: r41p0 से r46p0 तक को प्रभावित करती है।
स्रोत
1- CVE-2023-6241-Pixel7_Adaptationएक्सप्लॉइट
CVE-2023-6241 का Google Pixel 7 के लिए अनुकूलन, Google Pixel 8 से और securitylab/SecurityExploits/Android/Mali/CVE_2023_6241 से लिया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।