跳到主要内容

低危

Arm Mali GPU Kernel Driver信息泄露漏洞

2023-04-06 00:00:00 公开 ,2026-02-27 06:39:31 更新

  • 关键漏洞
  • CISA KEV
  • 供应链漏洞
  • 漏洞攻击链
  • 间谍软件漏洞
  • 本地
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-401 (Missing Release of Memory after Effective Lifetime)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2024-01-20 01:57:15

风险信息

CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CVSS v3 风险值
3.3
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
CVSS v3.1 风险值
3.3

详细信息

漏洞类型
其他
漏洞描述
Arm Mali GPU Kernel Driver可能允许本地经过身份验证的攻击者获取敏感信息,这是由HTTP标头回复数据中的内存泄漏缺陷引起的。通过发送特制的请求,攻击者可以利用此漏洞获取敏感的内核元数据信息,并利用此信息对受影响的系统发起进一步攻击。Midgard GPU Kernel Driver r6p0-r32p0所有版本、Bifrost GPU Kernel Driver r0p0-r42p0所有版本、Valhall GPU Kernel Driver r19p0-r42p0所有版本、Avalon GPU Kernel Driver r41p0-r42p0所有版本受此漏洞影响。
修复建议
此问题已在Bifrost、Valhall和Avalon GPU内核驱动程序r43p0中修复。请联系Midgard GPU的Arm支持部门: https://developer.arm.com/Arm%20Security%20Center/Mali%20GPU%20Driver%20Vulnerabilities

参考链接