La empresa ARM ha revelado información sobre tres vulnerabilidades en los controladores de sus GPU, utilizados en Android, ChromeOS y distribuciones de Linux. Las vulnerabilidades permiten a un usuario local no privilegiado ejecutar su código con privilegios de kernel. En el informe de problemas de seguridad de octubre para la plataforma Android se menciona que, antes de la aparición de una solución, una de las vulnerabilidades (CVE-2023-4211) ya ha sido utilizada por atacantes en exploits activos para llevar a cabo ataques dirigidos (0-day). Por ejemplo, la vulnerabilidad puede ser utilizada en aplicaciones maliciosas distribuidas a través de fuentes dudosas para obtener acceso completo al sistema e instalar componentes que espían al usuario.
Vulnerabilidades encontradas:
- CVE-2023-4211 — La ejecución de una operación incorrecta con la memoria de la GPU puede llevar al acceso a la memoria del sistema ya liberada, que puede ser utilizada en el procesamiento de otras tareas en el kernel. La vulnerabilidad ha sido corregida en la actualización del controlador r43p0 para GPU Mali basadas en las microarquitecturas Bifrost y Valhall, así como en la 5ª generación de GPU ARM. Para la familia de GPU Midgard no se ha lanzado ninguna actualización del controlador.
La solución también se ha ofrecido en las actualizaciones de septiembre para las versiones de Chrome OS 114/115/116 y en la actualización de octubre de Android. Los modelos de GPU vulnerables se utilizan en smartphones como Google Pixel 7, Samsung S20 y S21, Motorola Edge 40, OnePlus Nord 2, Asus ROG Phone 6, Redmi Note 11, 12, Honor 70 Pro, RealMe GT, Xiaomi 12 Pro, Oppo Find X5 Pro, Reno 8 Pro y algunos dispositivos con chips Mediatek.
- CVE-2023-33200 — Las operaciones incorrectas con la GPU pueden llevar a una condición de carrera y al acceso a la memoria ya liberada por el controlador. La vulnerabilidad ha sido corregida en las actualizaciones de los controladores r44p1 y r45p0 para GPU Mali basadas en las microarquitecturas Bifrost y Valhall, así como en la 5ª generación de GPU ARM.
- CVE-2023-34970 — Las operaciones incorrectas con la GPU pueden llevar a un desbordamiento de búfer y al acceso a la memoria fuera del búfer asignado. La vulnerabilidad ha sido corregida en las actualizaciones de los controladores r44p1 y r45p0 para GPU Mali basadas en la microarquitectura Valhall y en la 5ª generación de GPU ARM.
En el informe de octubre sobre vulnerabilidades en Android se mencionan 53 vulnerabilidades, de las cuales 5 se clasifican como críticas y las demás como de alto riesgo. Los problemas críticos permiten realizar un ataque remoto para ejecutar código en el sistema. Los problemas marcados como peligrosos permiten ejecutar código en el contexto de un proceso privilegiado a través de manipulaciones en aplicaciones locales. Se han identificado tres problemas críticos (CVE-2023-24855, CVE-2023-28540 y CVE-2023-33028) en componentes propietarios de Qualcomm y dos (CVE-2023-40129, CVE-2023-4863) en el sistema (en libwebp y en la pila de Bluetooth). En total, se han encontrado 5 vulnerabilidades en componentes de ARM, 3 en MediaTek, 1 en Unisoc y 17 en Qualcomm (informe de Qualcomm). Dos vulnerabilidades (una en GPU ARM y una en libwebp) se han señalado como ya siendo utilizadas por atacantes en sus exploits (0-day).
Fuente: opennet.ru
