← volver
CVE-2024-4610

Mali GPU Kernel Driver allows improper GPU memory processing operations

CVSS 7.4 HIGHEPSS 0.8%● KEVCWE-416
En resumen

Una vulnerabilidad use-after-free en los drivers GPU Mali permite que un usuario local acceda a memoria GPU ya liberada, pudiendo exponer datos sensibles o causar inestabilidad del sistema.

Detalle técnico

Vulnerabilidad use-after-free (CWE-416) en los drivers de kernel GPU Bifrost y Valhall de Arm (versiones r34p0-r40p0) desencadenada por operaciones inadecuadas de procesamiento de memoria GPU. Un usuario local sin privilegios puede acceder a regiones de memoria GPU ya liberadas, resultando en divulgación de información o denegación de servicio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Use After Free vulnerability in Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver allows a local non-privileged user to make improper GPU memory processing operations to gain access to already freed memory.This issue affects Bifrost GPU Kernel Driver: from r34p0 through r40p0; Valhall GPU Kernel Driver: from r34p0 through r40p0.
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →