CVE-2023-6241
Mali GPU Kernel Driver は不適切なGPUメモリ処理操作を許可する
- 公開済み
- 2024/03/04
- 更新済み
- 2025/03/13
- CNA の割り当て
- Arm
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 52.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Arm Ltd Midgard GPU Kernel Driver、Arm Ltd Bifrost GPU Kernel Driver、Arm Ltd Valhall GPU Kernel Driver、Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver における Use After Free の脆弱性により、ローカルの非特権ユーザーがソフトウェアの競合状態を悪用して、不適切なメモリ処理操作を実行できます。ユーザーがシステムのメモリを慎重に準備した場合、これにより結果として use-after-free が引き起こされます。この問題は、Midgard GPU Kernel Driver: r13p0 から r32p0 まで、Bifrost GPU Kernel Driver: r11p0 から r25p0 まで、Valhall GPU Kernel Driver: r19p0 から r25p0 まで、および r29p0 から r46p0 まで、Arm 5th Gen GPU Architecture Kernel Driver: r41p0 から r46p0 までに影響します。
ソース
1Google Pixel 8 から Google Pixel 7 への CVE-2023-6241 の適応(securitylab/SecurityExploits/Android/Mali/CVE_2023_6241 より)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。