CVE-2022-38181
Vulnerabilità Use-After-Free nel driver del kernel GPU Arm Mali
- Pubblicato
- 25 ott 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 30 mar 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Il driver del kernel GPU Arm Mali consente agli utenti non privilegiati di accedere a memoria liberata perché le operazioni di memoria GPU sono gestite in modo errato. Questo interessa Bifrost r0p0 fino a r38p1, e r39p0; Valhall r19p0 fino a r38p1, e r39p0; e Midgard r4p0 fino a r32p0.
Fonti
6- CVE_2022_38181_GazelleExploit
CVE-2022-38181 POC per FireTV 3rd gen Cube (gazelle)
- CVE_2022_38181_RavenExploit
POC di CVE-2022-38181 per FireTV Cube di 2ª generazione (raven)
- amazon-mustang-hackExploit
Ricerca di exploit del kernel che ottiene root temporaneo su Amazon Fire 7 (Fire OS 7.3.3.1) tramite la use-after-free JIT di Mali kbase CVE-2022-38181, con una catena di overwrite di modprobe_path.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.