CVE-2023-26083
Vulnerabilidade de Divulgação de Informações no Driver do Kernel da GPU Arm Mali
- Publicado
- 6 de abr. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 66,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Vulnerabilidade de vazamento de memória no Mali GPU Kernel Driver no Midgard GPU Kernel Driver todas as versões de r6p0 a r32p0, Bifrost GPU Kernel Driver todas as versões de r0p0 a r42p0, Valhall GPU Kernel Driver todas as versões de r19p0 a r42p0 e Avalon GPU Kernel Driver todas as versões de r41p0 a r42p0 permite que um usuário sem privilégios faça operações válidas de processamento de GPU que expõem metadados sensíveis do kernel.
Fontes
2CVE-2023-26083-Mali-InfoLeak-PoC
- Pixel_GPU_ExploitExploit
Exploit de kernel do Android 14 para Pixel7/8 Pro
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.