ARM, Bifrost ve Valhall GPU çekirdek sürücülerinde vahşi doğada sömürülen bellekle ilgili bir güvenlik açığı hakkında bir güvenlik bülten uyarısı yayınladı.
Güvenlik sorunu CVE-2024-4610 olarak izlenir ve Bifrost ve Valhall sürücülerinin tüm sürümlerini R34P0 ila R40P0 arasındaki tüm sürümleri etkileyen bir kullanımdan sonraki kullanımdan arındırma (UAF).
UAF kusurları, bir program serbest bırakıldıktan sonra bir bellek konumuna bir işaretçi kullanmaya devam ettiğinde ortaya çıkar. Bu hatalar bilgi açıklamasına ve keyfi kod yürütülmesine yol açabilir.
Arm, "Yerel olmayan bir kullanıcı, zaten serbest bırakılan belleğe erişmek için uygunsuz GPU bellek işleme işlemleri yapabilir."
Şirket ayrıca, "vahşi doğada bu güvenlik açığının raporlarının farkında olduğunu söyledi. Kullanıcıların bu konudan etkilenmesi durumunda yükseltmeleri öneriliyor."
Chip üreticisi, 24 Kasım 2022'de piyasaya sürülen Bifrost ve Valhall GPU çekirdek sürücüsünün R41P0 sürümündeki güvenlik açığını düzeltti. Şu anda sürücülerin en son sürümü R49P0.
BleepingComputer, 2022'de sabitlenen bir güvenlik açığı için son tanımlayıcıyı açıklığa kavuşturmak için ARM'e ulaştı. Bir açıklama, sorunun niyetsiz yamalı olduğu ve saldırılar nedeniyle keşfedildiği olabilir.
Tedarik zincirinin Android'deki karmaşıklığı nedeniyle, birçok son kullanıcı önemli gecikmelerle yamalı sürücüler alabilir.
ARM bir güvenlik güncellemesi yayınladıktan sonra, cihaz üreticilerinin bunu ürün yazılımlarına entegre etmesi gerekir ve birçok durumda taşıyıcıların da onaylaması gerekir. Telefonun modeline bağlı olarak, bazı üreticiler daha yeni cihazlara odaklanmayı ve eskiler için desteği bırakmayı seçebilir.
Bifrost tabanlı Mali GPU'lar akıllı telefonlarda/tablolarda (G31, G51, G52, G71 ve G76), tek pano bilgisayarlarda, krombook'larda ve çeşitli gömülü sistemlerde kullanılır.
Valhall GPU'lar, Mali G57 ve G77, otomotiv bilgi-eğlence sistemleri ve yüksek performanslı akıllı TV'ler gibi yongalı üst düzey akıllı telefonlarda/tablolarda bulunur.
Etkilenen cihazların bazılarının artık güvenlik güncellemeleri ile desteklenemeyeceğini belirtmek önemlidir.
CISA aktif olarak sömürülen Linux ayrıcalık yükseklik kusuru konusunda uyarıyor
Microsoft Haziran 2024 Patch Salı 51 Kusur, 18 RCE
Windows 10 KB5039211 Güncellemesi Yeni Özellik, 12 Düzeltme
Netgear WNR614 Kusurları Cihazın Alınmasına İzin Ver, Düzeltme Mevcut
Kritik Veeam Auth Bypass için istismar mevcut, şimdi yama
Kaynak: Bleeping Computer