ARM GPU draiveri haavatavused, mis on juba rünnakute jaoks ära kasutatud

Ettevõte ARM avalikustas teavet kolme GPU draiveri haavatavuse kohta, mida kasutatakse Androidis, ChromeOSis ja Linuxi distributsioonides. Need haavatavused võimaldavad privileegideta kohalikel kasutajatel käivitada oma koodi tuumakasutajate õigustega. Oktoobri probleemide raportis Androidi platvormil mainitakse, et enne paranduste ilmumist on üks haavatavus (CVE-2023-4211) juba kurjategijate poolt kasutatud sihitud rünnakuteks (0-päeva). Näiteks võib haavatavust kasutada kahtlastest allikatest levitatavates pahavarakandjates, et saada täielik juurdepääs süsteemile ja installida komponente, mis jälgivad kasutajat.

Leitud haavatavused:

  • CVE-2023-4211 — valevuse valevatee ebaõige GPU mälu operatsioon võib viia juurdepääsuni juba vabastatud süsteemimälule, mida saab kasutada teiste ülesannete täitmisel tuumas. Haavatavus on kõrvaldatud r43p0 draiveri värskenduses Bifrost ja Valhall mikroarhitektuuridele baasil töötavatele Mali GPU-dele ning ARM-i 5. põlvkonna GPU-dele. Midgardi seeria GPU-de jaoks draiveri värskendust ei ole välja antud.

    Parandus on samuti pakutud koos septembri värskendustega Chrome OS 114/115/116 harudesse ja oktoobri värskendusega Android. Haavatavad GPU mudelid on kasutuses Google Pixel 7, Samsung S20 ja S21, Motorola Edge 40, OnePlus Nord 2, Asus ROG Phone 6, Redmi Note 11, 12, Honor 70 Pro, RealMe GT, Xiaomi 12 Pro, Oppo Find X5 Pro, Reno 8 Pro ja mõnedes seadmetes, mis sisaldavad Mediatek kiipe.

  • CVE-2023-33200 — vale GPU operatsioonid võivad viia tõukeseisundini ja juurdepääsuni juba vabastatud draiveri mälule. Haavatavus on kõrvaldatud r44p1 ja r45p0 draiveri värskendustes Bifrost ja Valhall mikroarhitektuuridele baasil töötavatele Mali GPU-dele ning ARM-i 5. põlvkonna GPU-dele.
  • CVE-2023-34970 — ebavcorrect GPU operatsioonid võivad viia puhverülekande ja juurdepääsuni mälu alale, mis ületab määratud puhvri. Haavatavus on kõrvaldatud r44p1 ja r45p0 draiverite värskendustega Valhall mikroarhitektuuri Mali GPU-de jaoks ja 5. generatsiooni ARM GPU-de jaoks.

Oktoobri Androidi haavatavuste aruandes on kokku mainitud 53 haavatavust, millest 5 on klassifitseeritud kriitilisteks ja ülejäänud kõrge riskiga. Kriitilised probleemid võimaldavad eemaldatud rünnakut koodi käivitamiseks süsteemis. Ohtlike probleemide tõttu võivad kohalike rakenduste manipuleerimise kaudu koodi käivitada eelistatud protsessi kontekstis. Kolm kriitilist probleemi (CVE-2023-24855, CVE-2023-28540 ja CVE-2023-33028) on tuvastatud Qualcommi patenteeritud komponentides ja kaks (CVE-2023-40129, CVE-2023-4863) süsteemis (libwebp ja Bluetoothi ​​stackis). ARM komponentides on kokku tuvastatud 5 haavatavust, MediaTekis — 3, Unisocis — 1 ja Qualcommis — 17 (Qualcommi aruanne). Kaks haavatavust (üks ARM GPU-s ja üks libwebp-s) on märgitud juba ründajate poolt kasutatuna oma eksploitides (0-day).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster