Arm製「Mali GPUカーネルドライバ」の旧版に脆弱性 - 悪用も
Armは現地時間6月7日、「Mali GPU」のカーネルドライバにおけるあらたな脆弱性を明らかにした。すでに悪用も確認されているという。
開放されたメモリへアクセスが可能となる脆弱性「CVE-2024-4610」が判明したもの。ローカル環境より認証なしに不適切なGPUメモリの処理が可能となる。
「Bifrost」「Valhall」のいずれも「バージョンr40p0」から「同r34p0」までのバージョンが影響を受ける。同脆弱性については、すでに悪用の報告もあるという。
2022年11月にリリースした「同r41p0」にて同脆弱性を修正済みであるとし、同社は同バージョン以降へアップデートするよう求めた。
なお、「同r41p0」以降も、「CVE-2024-0671」「CVE-2024-1065」「CVE-2024-1067」をはじめ複数の脆弱性が明らかとなっている。
6月10日の時点で「同r48p0」および以前のバージョンについては何らかの脆弱性の影響を受けるため注意が必要。「CVE-2024-0671」「CVE-2024-1065」などが修正された「同r49p0」が2024年4月にリリースされている。
(Security NEXT - 2024/06/10 )
ツイート
PR
関連記事
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県
