CVE-2024-1065
Mali GPU Kernel Driver consente operazioni improprie di elaborazione della memoria GPU
- Pubblicato
- 19 apr 2024
- Aggiornato
- 1 ago 2024
- Assegnazione CNA
- Arm
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 11,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità Use After Free nel driver del kernel GPU Bifrost di Arm Ltd, nel driver del kernel GPU Valhall di Arm Ltd e nel driver del kernel dell'architettura GPU di 5ª generazione di Arm Ltd consente a un utente locale non privilegiato di eseguire operazioni improprie di elaborazione della memoria GPU per ottenere l'accesso a memoria già liberata. Questo problema interessa Bifrost GPU Kernel Driver: da r45p0 a r48p0; Valhall GPU Kernel Driver: da r45p0 a r48p0; Arm 5th Gen GPU Architecture Kernel Driver: da r45p0 a r48p0.
Fonti
1- CVE-2024-1065Exploit
Proof-of-concept exploit per CVE-2024-1065, che dimostra lo sfruttamento della cache di pagina tramite un use-after-free nel driver del kernel GPU ARM Mali per ottenere l'esecuzione arbitraria di codice come root senza modifiche al disco.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.