Vulnerabilități în driverul GPU ARM, deja utilizate pentru atacuri

Compania ARM a dezvăluit detalii despre trei vulnerabilități în driverele pentru GPU-urile sale, folosite în Android, ChromeOS și distribuțiile Linux. Vulnerabilitățile permit unui utilizator local, fără privilegii, să execute cod cu permisiuni de kernel. În raportul din octombrie despre problemele de securitate ale platformei Android se menționează că, până la apariția remedierii, una dintre vulnerabilități (CVE-2023-4211) a fost deja exploatată de atacatori în exploit-uri de tip 0-day. De exemplu, vulnerabilitatea poate fi utilizată în aplicații malware distribuite prin surse dubioase pentru a obține acces complet la sistem și pentru a instala componente care supraveghează utilizatorul.

Vulnerabilitățile găsite:

  • CVE-2023-4211 — executarea unei operațiuni incorecte cu memoria GPU poate duce la accesarea memoriei sistemului deja eliberate, care poate fi folosită în procesul de desfășurare a altor sarcini în kernel. Vulnerabilitatea a fost remediată în actualizarea driverului r43p0 pentru GPU Mali bazate pe microarhitecturile Bifrost și Valhall, precum și pentru GPU-urile ARM de generația a 5-a. Pentru GPU-urile din familia Midgard nu este disponibilă nicio actualizare a driverului.

    Remedierea este, de asemenea, propusă în cadrul actualizărilor din septembrie pentru versiunile Chrome OS 114/115/116 și actualizarea din octombrie pentru Android. Modelele vulnerabile de GPU sunt utilizate în smartphone-urile Google Pixel 7, Samsung S20 și S21, Motorola Edge 40, OnePlus Nord 2, Asus ROG Phone 6, Redmi Note 11, 12, Honor 70 Pro, RealMe GT, Xiaomi 12 Pro, Oppo Find X5 Pro, Reno 8 Pro și unele dispozitive cu cipuri Mediatek.

  • CVE-2023-33200 — operațiile incorecte cu GPU pot duce la o stare de competiție și la accesarea memoriei deja eliberate de driver. Vulnerabilitatea a fost remediată în actualizările driverelor r44p1 și r45p0 pentru GPU Mali bazate pe microarhitecturile Bifrost și Valhall, precum și pentru GPU-urile ARM de generația a 5-a.
  • CVE-2023-34970 — operațiile incorecte cu GPU pot duce la depășirea buffer-ului și la accesarea memoriei dincolo de buffer-ul alocat. Vulnerabilitatea a fost remediată în actualizările driverelor r44p1 și r45p0 pentru GPU Mali bazate pe microarhitectura Valhall și pentru GPU-urile ARM de generația a 5-a.

În raportul din octombrie privind vulnerabilitățile din Android sunt menționate 53 de vulnerabilități, dintre care 5 au fost clasificate cu un nivel critic de pericol, iar restul cu un nivel ridicat de pericol. Problemele critice permit atacuri la distanță pentru executarea codului în sistem. Problemele etichetate ca periculoase permit, prin manipularea aplicațiilor locale, executarea codului în contextul unui proces privilegiat. Trei probleme critice (CVE-2023-24855, CVE-2023-28540 și CVE-2023-33028) au fost identificate în componentele proprietare Qualcomm și două (CVE-2023-40129, CVE-2023-4863) în sistem (în libwebp și în stiva Bluetooth). În total, în componentele ARM au fost descoperite 5 vulnerabilități, MediaTek – 3, Unisoc – 1 și Qualcomm – 17 (raport de la Qualcomm). Două vulnerabilități (una în GPU ARM și una în libwebp) sunt marcate ca fiind deja utilizate de atacatori în exploaturile lor (0-day).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster