Threats
A Arm alerta que uma vulnerabilidade no driver do kernel do GPU Mali endereçada há dois anos está a ser explorada em ciberataques
12/06/2024
A Arm alertou os seus clientes de que uma falha de segurança de memória nos drivers do kernel do GPU Mali está a ser explorada para ciberataques. A vulnerabilidade (CVE-2024-4610) é descrita como um problema use-after-free que pode ser explorada por utilizadores locais para fazer operações inadequadas de processamento de memória de GPU. A exploração bem-sucedida permite que um atacante não privilegiado possa aceder a memória anteriormente livre, explica a Arm. A empresa refere “que está consciente de relatórios que indicam que esta vulnerabilidade está a ser explorada”. Segundo a Arm, a vulnerabilidade impacta os drivers do kernel Bifrost e Balhall. A falha foi introduzida com a versão r34p0 e foi endereçada com o lançamento do driver versão r41p0, em novembro de 2022. Os GPU Mali da Arm são utilizados em milhões de dispositivos, nomeadamente smartphones, tablets, smart TV e outros tipos de sistemas. |