Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mali GPU Kernel Driver (CVE-2023-33200)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
03/10/2023
Última modificación:
07/03/2025

Descripción

Un usuario local sin privilegios puede realizar operaciones de procesamiento de GPU inadecuadas para aprovechar una condición de carrera del software. Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podría darle acceso a la memoria ya liberada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arm:bifrost_gpu_kernel_driver:*:*:*:*:*:*:*:* r17p0 (incluyendo) r44p1 (excluyendo)
cpe:2.3:a:arm:mali_gpu_kernel_driver:*:*:*:*:*:*:*:* r41p0 (incluyendo) r44p1 (excluyendo)
cpe:2.3:a:arm:valhall_gpu_kernel_driver:*:*:*:*:*:*:*:* r19p0 (incluyendo) r44p1 (excluyendo)