Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GPU Valhall de Arm Ltd (CVE-2025-0072)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
02/05/2025
Última modificación:
12/05/2025

Descripción

La vulnerabilidad "Use After Free" en el controlador del kernel de GPU Valhall de Arm Ltd. El controlador del kernel de la arquitectura de GPU Arm de 5.ª generación de Arm Ltd permite que un proceso de usuario local sin privilegios realice operaciones incorrectas de procesamiento de memoria de GPU para acceder a la memoria ya liberada. Este problema afecta al controlador del kernel de GPU Valhall: de r29p0 a r49p3 y de r50p0 a r53p0; y al controlador del kernel de la arquitectura de GPU Arm de 5.ª generación: de r41p0 a r49p3 y de r50p0 a r53p0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arm:5th_gen_gpu_architecture_kernel_driver:*:*:*:*:*:*:*:* r41p0 (incluyendo) r49p3 (incluyendo)
cpe:2.3:a:arm:5th_gen_gpu_architecture_kernel_driver:*:*:*:*:*:*:*:* r50p0 (incluyendo) r53p0 (incluyendo)
cpe:2.3:a:arm:valhall_gpu_kernel_driver:*:*:*:*:*:*:*:* r29p0 (incluyendo) r49p3 (incluyendo)
cpe:2.3:a:arm:valhall_gpu_kernel_driver:*:*:*:*:*:*:*:* r50p0 (incluyendo) r53p0 (incluyendo)


Referencias a soluciones, herramientas e información