Bugün bir güvenlik danışmanındaki kol, yaygın olarak kullanılan Mali GPU sürücülerini etkileyen aktif olarak sömürülen bir güvenlik açığı uyarısıdır.
Kusur şu anda CVE-2023-4211 olarak izleniyor ve Google’ın Tehdit Analiz Grubu (TAG) ve Project Zero araştırmacıları tarafından keşfedildiği ve kolları olduğu bildirildi.
Ayrıntılar herkese açık değildir, ancak güvenlik sorunu, hassas verilerin uzlaşmasına veya manipüle edilmesine izin verebilecek bir sorun olan serbest belleğe uygunsuz bir erişim olarak tanımlanır.
Arm, danışmanlıkta, “Yerel olmayan yerel olmayan bir kullanıcı, zaten serbest bırakılan belleğe erişmek için uygunsuz GPU bellek işleme işlemleri yapabilir” diye açıklıyor.
Şirket, güvenlik açığının “sınırlı, hedefli sömürü altında” olabileceğine dair kanıt bulduğunu da sözlerine ekledi.
Aşağıdaki sürücü sürümleri güvenlik açığından etkilenmektedir:
Midgard, Bifrost ve Valhall Serisi sırasıyla 2013, 2016 ve 2019'da tanıtıldı, bu nedenle eski cihaz modellerini ilgilendiriyorlar.
Valhall Mimarisini (Mali-G77) kullanan popüler cihazlar arasında Samsung Galaxy S20/S20 FE, Xiaomi Redmi K30/K40, Motorola Edge 40 ve OnePlus Nord 2 bulunmaktadır.
ARM’nin beşinci nesil GPU mimarisi Mayıs 2023'te piyasaya tanıtıldı ve Mali-G720 ve Mali-G620 yongaları premium, yüksek performanslı akıllı telefonlara yönelik.
Satıcı, güvenlik açığının çekirdek sürücü versiyonu R43P0 ile Bifrost, Valhall ve ARM 5. nesil GPU mimarisi için ele alındığını söylüyor (24 Mart 2023'te piyasaya sürüldü). Midgard artık desteklenmiyor, bu nedenle CVE-2023-4211 için bir yama alması pek olası değil.
Savunmasız bir cihaz için bir yamanın kullanılabilirliği, cihaz üreticisinin ve satıcının bunu güvenilir bir güncellemeye entegre etmeyi ne kadar çabuk etkilediğine bağlıdır. Tedarik zincirinin karmaşıklıkları değiştikçe, bazı kullanıcılar düzeltmeyi diğerlerinden daha erken alacaktır.
Aynı bültende açıklanan diğer kusur kolları CVE-2023-33200 ve CVE-2023-34970'dir, bu da imtiyazlı olmayan bir kullanıcının zaten serbest bırakılmış belleğe erişmek için uygunsuz GPU işlemlerini gerçekleştirmek için bir yarış koşulundan yararlanmasına izin verir.
Bifrost, Valhall ve ARM'nin 5. nesil GPU Mimarlık Çekirdek Sürücü sürümlerini R44P0'a kadar etkiliyorlar, önerilen yükseltme hedefleri R44P1 ve R45P0 (15 Eylül 2023'te piyasaya sürülüyor).
Her üç güvenlik açığı da, cihazda yerel erişimi olan bir saldırgan tarafından kullanılabilir, bu da genellikle kullanıcıları gayri resmi depolardan uygulamaları indirmek için kandırarak elde edilir.
Android Ekim Güvenlik Güncellemesi Saldırılarda Sömürülen Sıfır Günleri Düzeltiyor
Qualcomm, bilgisayar korsanlarının GPU, DSP sürücülerinde 3 sıfır gün sömürdüğünü söylüyor
Modern GPU'lar yeni GPU.ZIP Yan Kanal Saldırısı'na karşı savunmasız
Android kötü amaçlı yazılım Xenomorph, ABD'yi hedefleyen yeni kampanya yürütüyor
Bilgisayar korsanları aktif olarak OpenFire Kusurunu Sunucuları Şifrelemek
Kaynak: Bleeping Computer