Luki w driverze GPU ARM, które już zostały wykorzystane do przeprowadzenia ataków

Firma ARM ujawnili informacje o trzech lukach w sterownikach dla swoich GPU, używanych w Androidzie, ChromeOS i dystrybucjach Linuksa. Luki te pozwalają nieuprzywilejowanemu lokalnemu użytkownikowi wykonać własny kod z uprawnieniami jądra. W październikowym raporcie o problemach z bezpieczeństwem w platformie Android wspomniano, że przed wydaniem łatki jedna z luk (CVE-2023-4211) była już wykorzystywana przez cyberprzestępców w operacyjnych exploitach do przeprowadzania ukierunkowanych ataków (0-day). Na przykład luka może być używana w rozpowszechnianych przez wątpliwe źródła złośliwych aplikacjach, aby uzyskać pełny dostęp do systemu i instalować komponenty szpiegujące użytkownika.

Zidentyfikowane luki:

  • CVE-2023-4211 — wykonanie niepoprawnej operacji na pamięci GPU może doprowadzić do uzyskania dostępu do już zwolnionej pamięci systemowej, która może być wykorzystana w trakcie wykonywania innych zadań w jądrze. Luka została usunięta w aktualizacji sterownika r43p0 dla GPU Mali opartych na mikroarchitekturach Bifrost i Valhall, a także 5. generacji GPU ARM. Dla GPU z rodziny Midgard aktualizacja sterownika nie została wydana.

    Łatka została również zaproponowana w ramach wrześniowych aktualizacji gałęzi Chrome OS 114/115/116 oraz październikowej aktualizacji Androida. Wrażliwe modele GPU są używane w smartfonach Google Pixel 7, Samsung S20 i S21, Motorola Edge 40, OnePlus Nord 2, Asus ROG Phone 6, Redmi Note 11, 12, Honor 70 Pro, RealMe GT, Xiaomi 12 Pro, Oppo Find X5 Pro, Reno 8 Pro i niektórych urządzeniach z chipami Mediatek.

  • CVE-2023-33200 — niepoprawne operacje na GPU mogą prowadzić do warunków wyścigu i uzyskania dostępu do już zwolnionej pamięci przez sterownik. Luka została usunięta w aktualizacjach sterowników r44p1 i r45p0 dla GPU Mali opartych na mikroarchitekturach Bifrost i Valhall, a także 5. generacji GPU ARM.
  • CVE-2023-34970 — niepoprawne operacje na GPU mogą prowadzić do przepełnienia bufora i uzyskania dostępu do pamięci poza przypisanym buforem. Luka została usunięta w aktualizacjach sterowników r44p1 i r45p0 dla GPU Mali na podstawie mikroarchitektury Valhall oraz 5. generacji GPU ARM.

W październikowym raporcie o podatności w Androidzie wymieniono 53 podatności, z czego 5 ma krytyczny poziom zagrożenia, a pozostałe mają wysoki poziom zagrożenia. Krytyczne problemy umożliwiają zdalny atak w celu wykonania własnego kodu w systemie. Problemy oznaczone jako niebezpieczne pozwalają na uruchomienie kodu w kontekście procesów z wysokimi uprawnieniami poprzez manipulacje lokalnymi aplikacjami. Trzy krytyczne problemy (CVE-2023-24855, CVE-2023-28540 i CVE-2023-33028) zidentyfikowano w zastrzeżonych komponentach Qualcomm, a dwa (CVE-2023-40129, CVE-2023-4863) w systemie (w libwebp i w stosie Bluetooth). Łącznie w komponentach ARM wykryto 5 podatności, MediaTek - 3, Unisoc - 1 i Qualcomm - 17 (raport od Qualcomm). Dwie podatności (jedna w GPU ARM i jedna w libwebp) zostały oznaczone jako już wykorzystywane przez atakujących w swoich exploitach (0-day).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster