
Arm advierte de una vulnerabilidad de seguridad que afecta a Mali GPU Kernel Driver y que, según afirma, ha sido explotada activamente.
El problema, identificado como CVE-2024-4610, afecta a los siguientes productos
«Un usuario local sin privilegios puede realizar operaciones inadecuadas de procesamiento de memoria de la GPU para obtener acceso a memoria ya liberada», señaló la compañía en un aviso la semana pasada.
La vulnerabilidad se ha solucionado en Bifrost y Valhall GPU Kernel Driver r41p0. Vale la pena señalar que esta versión fue lanzada el 24 de noviembre de 2022. La versión actual de los controladores es r49p0, que se lanzó en abril de 2024.
Se han puesto en contacto con Arm para aclarar si se trata de un antiguo fallo de seguridad al que ahora se le ha asignado un nuevo identificador CVE o si ha sido descubierto recientemente, y actualizaremos la historia si recibimos respuesta.
La empresa británica de semiconductores ha reconocido además que el fallo ha sido explotado en ataques reales, pero no ha revelado más detalles para evitar nuevos abusos.
Dicho esto, los anteriores fallos de día cero de la GPU Arm Mali -CVE-2022-22706, CVE-2022-38181 y CVE-2023-4211- han sido utilizados por proveedores comerciales de software espía para realizar ataques muy selectivos contra dispositivos Android, y la explotación de este último está vinculada a una empresa italiana llamada Cy4Gate.
Se recomienda a los usuarios de los productos afectados que actualicen a la versión adecuada para protegerse de posibles amenazas.
Fuente: thehackernews