CVE-2023-6241
O driver de kernel Mali GPU permite operações inadequadas de processamento de memória da GPU
- Publicado
- 4 de mar. de 2024
- Atualizado
- 13 de mar. de 2025
- Atribuindo CNA
- Arm
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 52,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A vulnerabilidade Use After Free em Arm Ltd Midgard GPU Kernel Driver, Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver e Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite que um usuário local não privilegiado explore uma condição de corrida de software para realizar operações impróprias de processamento de memória. Se a memória do sistema for cuidadosamente preparada pelo usuário, isso, por sua vez, causa um use-after-free. Este problema afeta Midgard GPU Kernel Driver: de r13p0 a r32p0; Bifrost GPU Kernel Driver: de r11p0 a r25p0; Valhall GPU Kernel Driver: de r19p0 a r25p0, de r29p0 a r46p0; Arm 5th Gen GPU Architecture Kernel Driver: de r41p0 a r46p0.
Fontes
1Adaptação do CVE-2023-6241 para o Google Pixel 7 a partir do Google Pixel 8 retirado de securitylab/SecurityExploits/Android/Mali/CVE_2023_6241
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.