CVE-2021-28664
Vulnerabilità non specificata in Arm Mali Graphics Processing Unit (GPU)
- Pubblicato
- 10 mag 2021
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 92,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Il driver del kernel GPU Arm Mali consente l'escalation dei privilegi o un denial of service (corruzione della memoria) perché un utente non privilegiato può ottenere accesso in lettura/scrittura a pagine di sola lettura. Ciò interessa Bifrost r0p0 fino a r29p0 prima di r30p0, Valhall r19p0 fino a r29p0 prima di r30p0 e Midgard r8p0 fino a r30p0 prima di r31p0.
Fonti
1PoC skeleton per CVE-2021-28664, un caso di use-after-free nel driver GPU Mali kbase, che dimostra una primitiva di lettura/scrittura arbitraria della memoria fisica del kernel su Android ARM64.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.