Продукты «Хакера»

  • Свежий печатный выпуск

    Свежий печатный выпуск

    20+ лучших статей квартала. 240 страниц

    2000 ₽ + доставка СДЭК

    Заказать журнал
  • Годовая подписка на Xakep.ru -40%, успей сэкономить!

    Годовая подписка на Xakep.ru

    Полный доступ к крутым статьям и архиву

    6000 ₽ / год

    Подписаться
  • Вход в тему пентеста от Хакера

    Вход в тему пентеста от Хакера

    Статьи, видеоуроки и задачи. Разработано Хакером

    7000 ₽ - доступ навсегда

    Купить курс
  • Спецвыпуск Хакера  №4. Лучшее за 2021-2022

    Спецвыпуск Хакера №4. Лучшее за 2021-2022

    22 статьи. 240 страниц. Автоматизируем Burp +

    2000 ₽ + доставка СДЭК

    Заказать журнал

Компания Arm выпустила бюллетень безопасности и предупредила об уязвимости в драйверах ядра графических процессоров Bifrost и Valhall. При этом сообщается, что уязвимость уже используется хакерами.

GPU Mali на базе Bifrost применяются в смартфонах, планшетах (G31, G51, G52, G71 и G76), одноплатных компьютерах, Chromebook и различных встраиваемых системах. В свою очередь, GPU Valhall представлены в смартфонах и планшетах более высокого класса с такими чипами, как Mali G57 и G77, автомобильных информационно-развлекательных системах и умных телевизорах.

Проблема, о которой сообщает компания, получила идентификатор CVE-2024-4610 и представляет собой уязвимость типа use-after-free, затрагивающую все версии драйверов Bifrost и Valhall с версии r34p0 до версии r40p0.

«Локальный непривилегированный пользователь может выполнить некорректные операции, некорректные операции с памятью GPU, чтобы получить доступ к уже освободившейся памяти», — сообщают в Arm.

Так как компании уже известно о случаях эксплуатации этой проблемы злоумышленниками, в Arm призывают пользователей как можно скорее установить обновления: производитель устранил уязвимость в версии драйвера r41p0, которая была выпущена еще 24 ноября 2022 года. На данный момент последней версией драйверов является r49p0, выпущенная в апреле 2024 года.

Представители Arm не раскрывают никаких дополнительных подробностей о самой уязвимости и атаках, в которых она использовалась. Также в компании не утоняют, была ли это старая уязвимость, которой теперь присвоен новый идентификатор CVE, или же проблема была обнаружена лишь недавно, а патч 2022 года устранил ее по чистой случайности.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии