网站首页 > 资源文章 正文
IT之家 6 月 11 日消息,Arm 公司昨日发布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。
该漏洞追踪编号为 CVE-2024-4610,是一个 use-after-free(UAF)漏洞,影响从 r34p0 到 r40p0 的所有 Bifrost 和 Valhall 驱动程序版本。
IT之家简要解释下 UAF 漏洞,应用程序在释放内存位置指针之后,黑客可以继续使用该指针,通常会导致信息泄露和执行任意代码。
Arm 在公告中表示:“本地非特权用户可以进行不正当的 GPU 内存处理操作,以获得对已释放内存的访问权限”。
Arm 已经于 2022 年 11 月 24 日发布 Bifrost 和 Valhall GPU 内核驱动程序 r41p0 版本,修复了这个漏洞,目前,驱动程序的最新版本是 r49p0。
至于 Arm 为何近期才发布该安全公告,可能是近期有攻击者利用该漏洞对此前版本发起攻击,但公司在 2022 年无意中已经修复了该漏洞。
基于 Bifrost 的 Mali GPU 被用于智能手机 / 平板电脑(G31、G51、G52、G71 和 G76)、单板计算机、Chromebook 和各种嵌入式系统。
采用 Mali G57 和 G77 等芯片的高端智能手机 / 平板电脑、汽车信息娱乐系统和高性能智能电视中都有 Valhall GPU 的身影。
需要注意的是,部分受影响的设备可能不再支持安全更新。
猜你喜欢
- 2024-10-15 【资料分享】全志科技T507-H工业核心板规格书
- 2024-10-15 形形色色的德国轮式装甲侦察车(德国轮式侦察车)
- 2024-10-15 米尔基于ARM架构核心板的国产化EtherCAT主站控制器解决方案
- 2024-10-15 轮式装甲车为何如此受欢迎(轮式装甲车是什么)
- 2024-10-15 钱包在哀鸣!华硕玩家国度大波新品袭来
- 2024-10-15 固态硬盘性能测试软件AS SSD benchmark介绍
- 2024-10-15 F-14“雄猫”战斗机的重磅对手,鲜为人知的终极鬼怪
- 2024-10-15 干货分享|3D打印 GCODE指令大全(3d打印g代码详解)
- 2024-10-15 「干货」?新迈腾发动机电控系统的主要部件及工作原理
- 2024-10-15 不再迷茫,看看大众1.4TSI最新技术公开解析
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)