Vulnerabilidades perigosas foram encontradas em drivers gráficos Arm – elas afetam milhões de smartphones e já estão sendo usadas com força por hackers

Arm anunciou vulnerabilidades descobertas em drivers para suas GPUs da série Mali que estão sendo exploradas por invasores e afetam uma ampla variedade de dispositivos, incluindo Google Pixel e outros smartphones Android, bem como Chromebooks e outros dispositivos Linux.

Fonte da imagem: Pete Linforth / pixabay.com

«Um usuário local sem privilégios poderia realizar uma operação ilegal de memória da GPU para obter acesso à memória já liberada. O problema foi corrigido para Bifrost, Valhall e o driver de kernel para a arquitetura Arm GPU de 5ª geração. Há evidências de que a vulnerabilidade pode ser explorada de maneira limitada”, disse Arm em comunicado. A vulnerabilidade permite que um invasor obtenha acesso à memória liberada, um mecanismo comum para carregar código malicioso para explorar outras vulnerabilidades ou instalar spyware. É importante notar que o anúncio da Arm se refere a drivers, não a firmware de GPU.

A vulnerabilidade recebeu o número CVE-2023-4211 – afeta drivers para subsistemas gráficos das famílias Midgard, Bifrost, Valhall e chips de quinta geração. Presume-se que os smartphones Google Pixel 7, Samsung Galaxy S20 e S21, Motorola Edge 40, OnePlus Nord 2, ASUS ROG Phone 6, Redmi Note 11 e 12, Honor 70 Pro, Realme GT, Xiaomi 12 Pro, Oppo Find sejam vulneráveis à vulnerabilidade. X5 Pro e Reno 8 Pro, bem como vários telefones nas plataformas MediaTek. Na atualização de setembro, o Google fechou a vulnerabilidade para dispositivos Pixel, bem como para Chromebooks – ela foi corrigida com patches datados de 1º de setembro de 2023 e posteriores. Arm lançou atualizações de driver para Linux. O desenvolvedor também mencionou as vulnerabilidades CVE-2023-33200 e CVE-2023-34970, que também permitem acesso à memória já liberada.

Para explorar todas as três vulnerabilidades, um hacker precisa de acesso local ao dispositivo ou forçar a vítima a instalar de forma independente um aplicativo malicioso de um repositório não oficial. Ainda não se sabe para quais plataformas ou dispositivos os patches foram lançados, por isso é recomendável entrar em contato com o fabricante do dispositivo.

avalanche

Postagens recentes

A Estação Espacial Internacional (ISS) está novamente com uma equipe de cosmonautas e astronautas após a evacuação de emergência em janeiro.

No último sábado, 14 de fevereiro, a espaçonave tripulada Crew Dragon acoplou-se à Estação Espacial…

44 minutos atrás

A ASML está se preparando para a adoção em massa da tecnologia EUV de alta NA no próximo ano para chips de 1,4 nm e mais finos.

A necessidade de maior miniaturização dos componentes semicondutores está forçando os fabricantes a migrarem para…

54 minutos atrás

“Em que diabos eles estavam pensando?”: Criador de God of War critica duramente o jogo Metroidvania God of War: Sons of Sparta.

David Jaffe, criador de God of War, compartilhou suas impressões sobre o jogo Metroidvania God…

1 hora atrás

A Europa provou que consegue construir sua própria CPU para servidores usando a arquitetura RISC-V e a tecnologia de processo 3G da Intel.

Reduzir a dependência das importações também é importante para os desenvolvedores europeus de infraestrutura crítica,…

2 horas atrás

O jogo roguelike com gatos Mewgenics, do criador de The Binding of Isaac, ultrapassou Hades 2 em pico de jogadores online no Steam e está a caminho dos consoles.

Mewgenics, o RPG tático roguelike de criação de gatos dos criadores de The Binding of…

2 horas atrás

A empresa chinesa Montage Technology lançou os processadores para servidores Jintide, baseados no Intel Xeon 6.

A empresa chinesa Montage Technology, que recentemente concluiu sua oferta pública inicial (IPO) na Bolsa…

3 horas atrás