Arm製「Mali GPUカーネルドライバ」の旧版に脆弱性 - 悪用も
Armは現地時間6月7日、「Mali GPU」のカーネルドライバにおけるあらたな脆弱性を明らかにした。すでに悪用も確認されているという。
開放されたメモリへアクセスが可能となる脆弱性「CVE-2024-4610」が判明したもの。ローカル環境より認証なしに不適切なGPUメモリの処理が可能となる。
「Bifrost」「Valhall」のいずれも「バージョンr40p0」から「同r34p0」までのバージョンが影響を受ける。同脆弱性については、すでに悪用の報告もあるという。
2022年11月にリリースした「同r41p0」にて同脆弱性を修正済みであるとし、同社は同バージョン以降へアップデートするよう求めた。
なお、「同r41p0」以降も、「CVE-2024-0671」「CVE-2024-1065」「CVE-2024-1067」をはじめ複数の脆弱性が明らかとなっている。
6月10日の時点で「同r48p0」および以前のバージョンについては何らかの脆弱性の影響を受けるため注意が必要。「CVE-2024-0671」「CVE-2024-1065」などが修正された「同r49p0」が2024年4月にリリースされている。
(Security NEXT - 2024/06/10 )
ツイート
PR
関連記事
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
第三者がファイル共有サーバにアクセス、情報流出の可能性 - 道路工業
元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
