CVE-2023-26083
Vulnerabilità di divulgazione di informazioni nel driver del kernel GPU Arm Mali
- Pubblicato
- 6 apr 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 66,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità di perdita di memoria nel Mali GPU Kernel Driver, presente in Midgard GPU Kernel Driver in tutte le versioni dalla r6p0 alla r32p0, in Bifrost GPU Kernel Driver in tutte le versioni dalla r0p0 alla r42p0, in Valhall GPU Kernel Driver in tutte le versioni dalla r19p0 alla r42p0 e in Avalon GPU Kernel Driver in tutte le versioni dalla r41p0 alla r42p0, consente a un utente non privilegiato di eseguire operazioni di elaborazione GPU valide che espongono metadati sensibili del kernel.
Fonti
2CVE-2023-26083-Mali-InfoLeak-PoC
- Pixel_GPU_ExploitExploit
Exploit del kernel Android 14 per Pixel7/8 Pro
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.