image

ARM waarschuwt voor actief aangevallen kwetsbaarheid in GPU-kerneldriver

dinsdag 11 juni 2024, 10:10 door Redactie, 0 reacties

Chipfabrikant ARM waarschuwt voor een actief aangevallen kwetsbaarheid in twee Mali GPU-kerneldrivers waar Androidtelefoons gebruik van maken. De ARM Mali GPU is de grafische processor van veel Androidtelefoons. Via het beveiligingslek, aangeduid als CVE-2024-4610, kan een lokale aanvaller zijn rechten verhogen.

Het beveiligingslek is op zichzelf niet voldoende om een telefoon op afstand mee over te nemen. Een aanvaller zou het ARM-lek via een andere kwetsbaarheid in bijvoorbeeld de browser kunnen combineren of hier via een malafide app die de gebruiker zelf installeert misbruik van kunnen maken. De kwetsbaarheid is aanwezig in Bifrost en Valhall GPU-kerneldriver en werd met versie r41p0 verholpen, die op 24 november 2022 verscheen.

Aangezien de kwetsbaarheid een CVE-nummer van dit jaar heeft, lijkt het erop dat ARM het probleem al had verholpen voordat dit specifieke beveiligingslek werd ontdekt. De chipfabrikant heeft geen details over de aanvallen gegeven. Daarnaast wil de beschikbaarheid van een update niet zeggen dat die ook op alle Androidtelefoons is doorgevoerd. Google kan updates voor de Mali-driver via de maandelijkse Android-updates doorvoeren, maar daar wordt nog geen melding van CVE-2024-4610 gemaakt.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.