ARM a rĂ©vĂ©lĂ© trois vulnĂ©rabilitĂ©s dans ses pilotes GPU utilisĂ©s dans AndroidChromeOS et distributions LinuxCes vulnĂ©rabilitĂ©s permettent Ă un utilisateur local non privilĂ©giĂ© d'exĂ©cuter du code avec des privilĂšges noyau. Dans le rapport de sĂ©curitĂ© d'octobre concernant la plateforme, Android Il est Ă noter qu'avant mĂȘme la publication du correctif, l'une des vulnĂ©rabilitĂ©s (CVE-2023-4211) a dĂ©jĂ Ă©tĂ© exploitĂ©e par des attaquants dans le cadre d'attaques ciblĂ©es (zero-day). Par exemple, cette vulnĂ©rabilitĂ© peut ĂȘtre utilisĂ©e dans des applications malveillantes diffusĂ©es via des sources douteuses afin d'obtenir un accĂšs complet au systĂšme et d'installer des composants espions.
Vulnérabilités trouvées :
- CVE-2023-4211 â Une opĂ©ration incorrecte sur la mĂ©moire du GPU peut entraĂźner l'accĂšs Ă de la mĂ©moire systĂšme prĂ©cĂ©demment libĂ©rĂ©e, qui pourrait ĂȘtre utilisĂ©e par d'autres tĂąches du noyau. Cette vulnĂ©rabilitĂ© est corrigĂ©e dans la mise Ă jour du pilote r43p0 pour les GPU Mali basĂ©s sur les microarchitectures Bifrost et Valhall, ainsi que pour les GPU ARM de 5e gĂ©nĂ©ration. Aucune mise Ă jour du pilote n'a Ă©tĂ© publiĂ©e pour la famille de GPU Midgard.
Le correctif est également proposé dans le cadre des mises à jour de septembre pour Chrome OS 114/115/116 et de la mise à jour d'octobre. AndroidLes modÚles de GPU vulnérables sont utilisés dans des smartphones tels que le Google Pixel 7, les Samsung S20 et S21, le Motorola Edge 40, le OnePlus Nord 2, l'Asus ROG Phone 6, le Redmi Note 11, 12, le Honor 70 Pro, le RealMe GT, le Xiaomi 12 Pro, l'Oppo Find X5 Pro, le Reno 8 Pro et certains appareils équipés de puces Mediatek.
- CVE-2023-33200 â Des opĂ©rations GPU incorrectes peuvent entraĂźner une situation de concurrence et un accĂšs Ă la mĂ©moire dĂ©jĂ libĂ©rĂ©e par le pilote. Cette vulnĂ©rabilitĂ© est corrigĂ©e dans les mises Ă jour de pilotes r44p1 et r45p0 pour les GPU Mali basĂ©s sur les microarchitectures Bifrost et Valhall, ainsi que pour les GPU ARM de 5e gĂ©nĂ©ration.
- CVE-2023-34970 â Des opĂ©rations GPU incorrectes peuvent entraĂźner un dĂ©passement de mĂ©moire tampon et un accĂšs hors limites. Cette vulnĂ©rabilitĂ© est corrigĂ©e dans les mises Ă jour de pilotes r44p1 et r45p0 pour les GPU Mali basĂ©s sur la microarchitecture Valhall et les GPU ARM de 5e gĂ©nĂ©ration.
Au total, le rapport d'octobre sur la vulnérabilité comprenait Android Cinquante-trois vulnérabilités ont été recensées, dont cinq critiques et les autres élevées. Les vulnérabilités critiques permettent l'exécution de code sur le systÚme via une attaque à distance. Les vulnérabilités dangereuses permettent l'exécution de code dans le contexte d'un processus privilégié, par manipulation d'applications locales. Trois vulnérabilités critiques (CVE-2023-24855, CVE-2023-28540 et CVE-2023-33028) ont été identifiées dans des composants propriétaires Qualcomm, et deux (CVE-2023-40129 et CVE-2023-4863) dans le systÚme (dans libwebp et dans la pile Bluetooth). Au total, cinq vulnérabilités ont été identifiées dans des composants ARM, trois dans MediaTek, une dans Unisoc et dix-sept dans Qualcomm (rapport de Qualcomm). Deux vulnérabilités (une dans les GPU ARM et une dans libwebp) sont signalées comme étant déjà exploitées par des attaquants dans leurs exploits (0-day).
Source: opennet.ru
