CVE-2022-38181
Уязвимость Use-After-Free в драйвере ядра Arm Mali GPU
- Опубликовано
- 25 окт. 2022 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 30 мар. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Драйвер ядра GPU Arm Mali позволяет непривилегированным пользователям получать доступ к освобождённой памяти из-за некорректной обработки операций с памятью GPU. Это затрагивает Bifrost с r0p0 по r38p1 и r39p0; Valhall с r19p0 по r38p1 и r39p0; а также Midgard с r4p0 по r32p0.
Источники
6- CVE_2022_38181_GazelleЭксплойт
CVE-2022-38181 POC для FireTV 3-го поколения Cube (gazelle)
- CVE_2022_38181_RavenЭксплойт
CVE-2022-38181 POC для FireTV 2nd gen Cube (raven)
- amazon-mustang-hackЭксплойт
Исследование эксплойта ядра, достигающее временного root на Amazon Fire 7 (Fire OS 7.3.3.1) через use-after-free в JIT Mali kbase CVE-2022-38181, с цепочкой перезаписи modprobe_path.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.