Уязвимости Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π΅ ΠΊ GPU ARM, ΡƒΠΆΠ΅ примСняСмыС для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊ

Компания ARM раскрыла свСдСния ΠΎ Ρ‚Ρ€Ρ‘Ρ… уязвимостях Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°Ρ… для своих GPU, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² Android, ChromeOS ΠΈ дистрибутивах Linux. Уязвимости ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ свой ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ ядра. Π’ ΠΎΠΊΡ‚ΡΠ±Ρ€ΡŒΡΠΊΠΎΠΌ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Android упоминаСтся, Ρ‡Ρ‚ΠΎ Π΄ΠΎ появлСния исправлСния ΠΎΠ΄Π½Π° ΠΈΠ· уязвимостСй (CVE-2023-4211) ΡƒΠΆΠ΅ задСйствована Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ Π² Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… эксплоитах для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ (0-day). НапримСр, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Π² распространяСмых Ρ‡Π΅Ρ€Π΅Π· ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ источники врСдоносных прилоТСниях для получСния ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ доступа ΠΊ систСмС ΠΈ установки ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², ΡˆΠΏΠΈΠΎΠ½ΡΡ‰ΠΈΡ… Π·Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ.

НайдСнныС уязвимости:

  • CVE-2023-4211 — Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ GPU ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ доступа ΠΊ ΡƒΠΆΠ΅ освобоТдённой систСмной памяти, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ задСйствована Π² процСссС выполнСния Π΄Ρ€ΡƒΠ³ΠΈΡ… Π·Π°Π΄Π°Ρ‡ Π² ядрС. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ устранСна Π² ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° r43p0 для GPU Mali Π½Π° Π±Π°Π·Π΅ ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ Bifrost ΠΈ Valhall, Π° Ρ‚Π°ΠΊΠΆΠ΅ 5 поколСния GPU ARM. Для GPU сСмСйства Midgard ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° Π½Π΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ΠΎ.

    Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ Π² составС ΡΠ΅Π½Ρ‚ΡΠ±Ρ€ΡŒΡΠΊΠΈΡ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π²Π΅Ρ‚ΠΎΠΊ Chrome OS 114/115/116 ΠΈ ΠΎΠΊΡ‚ΡΠ±Ρ€ΡŒΡΠΊΠΎΠ³ΠΎ обновлСния Android. УязвимыС ΠΌΠΎΠ΄Π΅Π»ΠΈ GPU ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² смартфонах Google Pixel 7, Samsung S20 and S21, Motorola Edge 40, OnePlus Nord 2, Asus ROG Phone 6, Redmi Note 11, 12, Honor 70 Pro, RealMe GT, Xiaomi 12 Pro, Oppo Find X5 Pro, Reno 8 Pro ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… устройствах с Ρ‡ΠΈΠΏΠ°ΠΌΠΈ Mediatek.

  • CVE-2023-33200 — Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с GPU ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π³ΠΎΠ½ΠΊΠΈ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ доступа ΠΊ ΡƒΠΆΠ΅ освобоТдённой Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠΌ памяти. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ устранСна Π² обновлСниях Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² r44p1 ΠΈ r45p0 для GPU Mali Π½Π° Π±Π°Π·Π΅ ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ Bifrost ΠΈ Valhall, Π° Ρ‚Π°ΠΊΠΆΠ΅ 5 поколСния GPU ARM.
  • CVE-2023-34970 — Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с GPU ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ доступа ΠΊ памяти Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π±ΡƒΡ„Π΅Ρ€Π°. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ устранСна Π² обновлСниях Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² r44p1 ΠΈ r45p0 для GPU Mali Π½Π° Π±Π°Π·Π΅ ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ Valhall ΠΈ 5 поколСния GPU ARM.

ВсСго Π² ΠΎΠΊΡ‚ΡΠ±Ρ€ΡŒΡΠΊΠΎΠΌ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅ ΠΎΠ± уязвимостях Π² Android упомянуто 53 уязвимости, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 5 уязвимостям присвоСн критичСский ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности, Π° ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ — высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ для выполнСния своСго ΠΊΠΎΠ΄Π° Π² систСмС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹Π΅ ΠΊΠ°ΠΊ опасныС, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ‡Π΅Ρ€Π΅Π· манипуляции с Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ прилоТСниями Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π² контСкстС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ процСсса. Π’Ρ€ΠΈ критичСскиС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ (CVE-2023-24855, CVE-2023-28540 ΠΈ CVE-2023-33028) выявлСны Π² ΠΏΡ€ΠΎΠΏΡ€ΠΈΠ΅Ρ‚Π°Ρ€Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… Qualcomm ΠΈ Π΄Π²Π΅ (CVE-2023-40129, CVE-2023-4863) Π² систСмС (Π² libwebp ΠΈ Π² Bluetooth-стСкС). ВсСго Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… ARM выявлСно 5 уязвимостСй, MediaTek — 3, Unisoc — 1 ΠΈ Qualcomm — 17 (ΠΎΡ‚Ρ‡Ρ‘Ρ‚ ΠΎΡ‚ Qualcomm). Π”Π²Π΅ уязвимости (ΠΎΠ΄Π½Π° Π² GPU ARM ΠΈ ΠΎΠ΄Π½Π° Π² libwebp) ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ ΠΊΠ°ΠΊ ΡƒΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΌΠΈ Π² своих эксплоитах (0-day).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru