发漏洞公告:年已修复,影响等芯片
IT之家6月11日消息,Arm公司昨日发布安全公告,提醒Bifrost和ValhallGPU内核驱动程序存在漏洞,且有相关证据表明已经有黑客利用该漏洞发起攻击。
该漏洞追踪编号为CVE-2024-4610,是一个use-after-free(UAF)漏洞,发漏洞公告:年已修复,影响等芯片影响从r34p0到r40p0的所有Bifrost和Valhall驱动程序版本。
IT之家简要解释下UAF漏洞,应用程序在释放内存位置指针之后,黑客可以继续使用该指针,通常会导致信息泄露和执行任意代码。
Arm在公告中表示:“本地非特权用户可以进行不正当的GPU内存处理操作,以获得对已释放内存的访问权限”。
Arm已经于2022年11月24日发布Bifrost和ValhallGPU内核驱动程序r41p0版本,修复了这个漏洞,目前,驱动程序的最新版本是r49p0。
至于Arm为何近期才发布该安全公告,可能是近期有攻击者利用该漏洞对此前版本发起攻击,但公司在2022年无意中已经修复了该漏洞。
基于Bifrost的MaliGPU被用于智能手机/平板电脑(G31、G51、G52、G71和G76)、单板计算机、Chromebook和各种嵌入式系统。
采用MaliG57和G77等芯片的高端智能手机/平板电脑、汽车信息娱乐系统和高性能智能电视中都有ValhallGPU的身影。

需要注意的是,部分受影响的设备可能不再支持安全更新。
标签: 发漏洞公告年已修复影响等芯片
相关文章
-
冀中能源邢矿集团,能源之光,照亮绿色发展之路详细阅读
亲爱的读者朋友们,今天我们要聊的是一个听起来可能有点专业,但实际上与我们每个人的生活都息息相关的话题——冀中能源邢矿集团,这不仅仅是一个企业的名字,它...
2025-07-17 4
-
英国石油公司,能源巨头的转型之路与全球气候行动的挑战详细阅读
在全球能源格局发生深刻变革的今天,传统能源巨头如英国石油公司(BP)正面临着前所未有的挑战和机遇,随着全球对气候变化的关注日益增加,以及可再生能源技术...
2025-07-17 5
-
基金050003深度解析,投资价值、风险评估与未来展望详细阅读
在投资领域,基金作为一种多样化的投资工具,一直受到广大投资者的青睐,我们将深入探讨基金050003,这是一支具有特定投资策略和目标的基金产品,我们将从...
2025-07-17 5
-
瑞泰人寿保险有限公司,为您的未来保驾护航详细阅读
在这个快节奏、充满不确定性的世界里,我们每个人都渴望为自己和家人的未来提供一份保障,瑞泰人寿保险有限公司,作为一家专业的保险公司,正是您在寻求这份安全...
2025-07-17 5
-
上证指数,大盘的脉搏,投资者的指南针详细阅读
亲爱的读者,您是否曾经在股市的海洋中迷失方向,不知道如何把握投资的时机?或者,您是否听说过“上证指数”这个词汇,却对它的含义和作用一知半解?我们就来一...
2025-07-17 7
-
海通证劵,金融海洋中的导航灯塔详细阅读
亲爱的读者朋友们,想象一下,您正站在繁忙的港口,眼前是一片浩瀚的金融海洋,在这片波涛汹涌的海域中,有一艘名为“海通证劵”的巨轮,它不仅是您财富增长的载...
2025-07-17 5
-
车险报价,为您的爱车保驾护航详细阅读
亲爱的车主朋友们,当您驾驶着心爱的座驾穿梭在繁忙的城市街道,或是驰骋在宁静的乡间小路时,是否曾想过,为您的爱车选择一份合适的车险,就如同为它穿上一件坚...
2025-07-17 5
-
全面解读康宁终身重大疾病保险,保障与投资的双重选择详细阅读
在现代社会,随着生活节奏的加快和环境变化的加剧,重大疾病已经成为人们不得不面对的风险之一,为了应对这一挑战,越来越多的人选择购买重大疾病保险,以减轻因...
2025-07-17 6