Arm 发布安全公告:修复 Mali GPU 数据泄露漏洞
该漏洞目前追踪编号为 CVE-2023-4211,由 Google 威胁分析小组(TAG)和 Project Zero 的研究人员发现,随后报告给了 Arm 公司。
目前关于该漏洞的细节并未公开,IT之家查询官方公告,描述该漏洞是不当访问内存,可能存在泄露或者操纵敏感数据的情况。
Arm 在公告中表示:“本地非特权用户可以进行不正确的 GPU 内存处理操作,以访问已经释放的内存”,并发现了相关证据表明该漏洞“可能受到有限的、有针对性的利用”。
以下驱动版本受到漏洞影响:
-
Midgard(2013 年发布) GPU 内核驱动: 从 r12p0 到 r32p0 的所有版本
-
Bifrost(2016 年发布)GPU 内核驱动: 从 r0p0 到 r42p0 的所有版本
-
Valhall(2019 年发布)GPU 内核驱动: 从 r19p0 到 r42p0 的所有版本
-
Arm 第五代 GPU(2023 年 5 月发布)架构内核驱动: 从 r41p0 到 r42p0 的所有版本。
包括 Galaxy S20 / S20 FE, Xiaomi Redmi K30 / K40, Motorola Edge 40 和 OnePlus Nord 2 在内的手机,均使用 Valhall GPU。
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。