CVE-2022-22706
Um defeito nos drivers da GPU Mali da Arm permite que usuários comuns escrevam em áreas de memória que deveriam ser somente leitura, podendo corromper dados ou tomar controle do sistema. Isso afeta várias versões dos drivers Mali usados em muitos dispositivos Android e outros sistemas.
O driver do kernel da GPU Mali da Arm contém um bypass de proteção de memória (CWE-119: leitura excessiva de buffer) que permite a usuários locais sem privilégios obter acesso de escrita em páginas de memória somente leitura através de controle de acesso inadequado nos mapeamentos de memória da GPU. A exploração requer capacidade de execução de código local; o sucesso pode levar a execução arbitrária de código, escalação de privilégio ou negação de serviço nas versões afetadas dos drivers Midgard (r26p0-r31p0), Bifrost (r0p0-r35p0) e Valhall (r19p0-r35p0).
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →