Vulnerabilidad en kernel de GPU Bifrost de Arm Ltd (CVE-2024-3655)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
03/09/2024
Última modificación:
27/03/2025
Descripción
La vulnerabilidad Use After Free en el controlador del kernel de GPU Bifrost de Arm Ltd, el controlador del kernel de GPU Valhall de Arm Ltd y el controlador del kernel de arquitectura de GPU de quinta generación de Arm Ltd permite que un usuario local sin privilegios realice operaciones de procesamiento de memoria de GPU incorrectas para obtener acceso a la memoria ya liberada. Este problema afecta al controlador del kernel de GPU Bifrost: desde r43p0 hasta r49p0; controlador del kernel de GPU Valhall: desde r43p0 hasta r49p0; controlador del kernel de arquitectura de GPU de quinta generación de Arm: desde r43p0 hasta r49p0.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:arm:5th_gen_gpu_architecture_kernel_driver:*:*:*:*:*:*:*:* | r43p0 (incluyendo) | r49p1 (excluyendo) |
cpe:2.3:a:arm:bifrost_gpu_kernel_driver:*:*:*:*:*:*:*:* | r43p0 (incluyendo) | r49p1 (excluyendo) |
cpe:2.3:a:arm:valhall_gpu_kernel_driver:*:*:*:*:*:*:*:* | r43p0 (incluyendo) | r49p1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página