ARM Mali GPU 内核驱动信息泄露漏洞(CVE-2023-26083)

CVE编号

CVE-2023-26083

利用情况

暂无

补丁情况

N/A

披露时间

2023-04-07
漏洞描述
ARM Midgard GPU Kernel Driver和Valhall GPU Kernel Driver都是英国ARM公司的产品。Midgard GPU Kernel Driver是一个 Mali GPU 设备驱动程序。Valhall GPU Kernel Driver是一个 Valhall GPU 内核驱动程序。
Arm Mali GPU Kernel Driver 存在安全漏洞,该漏洞源于非特权用户可以进行有效的 GPU 处理操作,从而暴露敏感的内核元数据。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 arm avalon_gpu_kernel_driver * From
(including)
r41p0
Up to
(excluding)
r43p0
运行在以下环境
应用 arm bifrost_gpu_kernel_driver * From
(including)
r0p0
Up to
(excluding)
r43p0
运行在以下环境
应用 arm midgard * From
(including)
r6p0
Up to
(including)
r32p0
运行在以下环境
应用 arm valhall_gpu_kernel_driver * From
(including)
r19p0
Up to
(excluding)
r43p0
CVSS3评分
5.5
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-401 在移除最后引用时对内存的释放不恰当(内存泄露)
阿里云安全产品覆盖情况