Arm 发布安全公告:修复 Mali GPU 数据泄露漏洞

js 原创
2023-10-06 电脑百科网

10 月 5 日消息,Arm 于 10 月 2 日发布安全公告,表明 Mali GPU 驱动程序中存在缝隙,现有证据标明现已有黑客利用该缝隙发起攻击。

该缝隙目前追寻编号为 CVE-2023-4211,由 Google 威胁分析小组(TAG)和 Project Zero 的研究人员发现,随后报告给了 Arm 公司。

目前关于该缝隙的细节并未公开,查询官方公告,描述该缝隙是不当拜访内存,或许存在走漏或者操纵敏感数据的状况。

Arm 在公告中表明:“本地非特权用户能够进行不正确的 GPU 内存处理操作,以拜访现已释放的内存”,并发现了相关证据标明该缝隙“或许受到有限的、有针对性的利用”。

以下驱动版别受到缝隙影响:

  • Midgard(2013 年发布) GPU 内核驱动: 从 r12p0 到 r32p0 的所有版别

  • Bifrost(2016 年发布)GPU 内核驱动: 从 r0p0 到 r42p0 的所有版别

  • Valhall(2019 年发布)GPU 内核驱动: 从 r19p0 到 r42p0 的所有版别

  • Arm 第五代 GPU(2023 年 5 月发布)架构内核驱动: 从 r41p0 到 r42p0 的所有版别。

包含 Galaxy S20 / S20 FE, Xiaomi Redmi K30 / K40, Motorola Edge 40 和 OnePlus Nord 2 在内的手机,均使用 Valhall GPU。

魅族17 Pro最大功率无线充安排:支持27W无线超充 比肩有线 IT之家 12 月 17 日消息,DXOMark 网站最新公布了 vivo X70 Pro+ 的相机评分,得分为 135 分,排名第七。 HomePod 智能音箱不温不火,苹果聘请新软件主管抗衡谷歌、亚马逊 谷歌证实:Pixel 7 系列是首款纯 64 位安卓手机,好处多多 荣耀 50/50 Lite 海外发布:支持谷歌 GMS,售价 529/299 欧元起 高考学子优惠:魅族17系列12期免息+100元专属优惠劵
热门文章
为你推荐