CVE-2022-38181
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
El controlador de GPU Arm Mali tiene una falla que permite a usuarios sin privilegios acceder a memoria que ya ha sido liberada, pudiendo causar bloqueos o comprometer el sistema. Esto ocurre porque el controlador no gestiona correctamente las operaciones de memoria de la GPU.
Vulnerabilidad use-after-free en el controlador kernel de GPU Arm Mali afectando arquitecturas Bifrost, Valhall y Midgard. Usuarios locales sin privilegios pueden desencadenar acceso a memoria liberada a través de operaciones de GPU sin validación adecuada de estado, resultando en divulgación de información o denegación de servicio.
El análisis completo de esta CVE está disponible en portugués →