CVE-2024-1065
Mali GPU कर्नेल ड्राइवर अनुचित GPU मेमोरी प्रोसेसिंग संचालन की अनुमति देता है
- प्रकाशित
- 19 अप्रैल 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- Arm
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 11.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Arm Ltd Bifrost GPU कर्नेल ड्राइवर, Arm Ltd Valhall GPU कर्नेल ड्राइवर, Arm Ltd Arm 5th Gen GPU आर्किटेक्चर कर्नेल ड्राइवर में Use After Free भेद्यता एक स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को अनुचित GPU मेमोरी प्रोसेसिंग संचालन करके पहले से मुक्त की गई मेमोरी तक पहुंच प्राप्त करने की अनुमति देती है। यह समस्या निम्नलिखित को प्रभावित करती है: Bifrost GPU कर्नेल ड्राइवर: r45p0 से r48p0 तक; Valhall GPU कर्नेल ड्राइवर: r45p0 से r48p0 तक; Arm 5th Gen GPU आर्किटेक्चर कर्नेल ड्राइवर: r45p0 से r48p0 तक।
स्रोत
1- CVE-2024-1065एक्सप्लॉइट
CVE-2024-1065 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ARM Mali GPU कर्नेल ड्राइवर में उपयोग-के-बाद-मुक्त के माध्यम से पेज कैश शोषण प्रदर्शित करता है, डिस्क संशोधन के बिना रूट के रूप में मनमाना कोड निष्पादन प्राप्त करने के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।