Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Arm emite parche para la vulnerabilidad del controlador del kernel de la GPU de Mali en medio de una explotación continua
  • Tecnología

Arm emite parche para la vulnerabilidad del controlador del kernel de la GPU de Mali en medio de una explotación continua

teknomers 3 de Ekim de 2023 (Last updated: 3 de Ekim de 2023) 3 minutes read
Arm emite parche para la vulnerabilidad del controlador del kernel


03 de octubre de 2023THNCiberataque / Vulnerabilidad

Arm ha lanzado parches de seguridad para contener una falla de seguridad en el controlador kernel de la GPU de Mali que ha sido objeto de explotación activa en la naturaleza.

Seguimiento como CVE-2023-4211la deficiencia afecta a las siguientes versiones de controladores:

  • Controlador del kernel de GPU Midgard: todas las versiones desde r12p0 – r32p0
  • Controlador del kernel de GPU Bifrost: todas las versiones desde r0p0 – r42p0
  • Controlador del kernel de GPU Valhall: todas las versiones desde r19p0 – r42p0
  • Controlador del kernel de arquitectura de GPU Arm de quinta generación: todas las versiones desde r41p0 – r42p0

“Un usuario local sin privilegios puede realizar operaciones inadecuadas de procesamiento de la memoria de la GPU para obtener acceso a la memoria ya liberada”, Arm dicho en un aviso del lunes. “Hay pruebas de que esta vulnerabilidad puede estar bajo explotación limitada y selectiva”.

La seguridad cibernética

El problema, acreditado a Maddie Stone del Threat Analysis Group (TAG) de Google y Jann Horn de Google Project Zero, se ha abordado en Bifrost, Valhall y Arm 5th Gen GPU Architecture Kernel Driver r43p0.

Google, en su propia publicación mensual Boletín de seguridad de Android para octubre de 2023, dijo que encontró indicios de explotación dirigida de CVE-2023-4211 y CVE-2023-4863, una falla grave que afecta el formato de imagen WebP en el navegador web Chrome y que fue parcheada el mes pasado.

Los detalles exactos sobre la naturaleza de los ataques aún no están claros, pero hay indicios de que pueden haber sido utilizados como armas como parte de una campaña de software espía dirigida a personas de alto riesgo.

Arm también resolvió otras dos fallas en el controlador del kernel de la GPU de Mali que permiten operaciones inadecuadas de procesamiento de la memoria de la GPU:

  • CVE-2023-33200 – Un usuario local sin privilegios puede realizar operaciones de procesamiento de GPU inadecuadas para aprovechar una condición de carrera del software. Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podría darle acceso a la memoria ya liberada.
  • CVE-2023-34970 – Un usuario local sin privilegios puede realizar operaciones de procesamiento de GPU inadecuadas para acceder a una cantidad limitada fuera de los límites del búfer o para explotar una condición de carrera del software. Si el usuario prepara cuidadosamente la memoria del sistema, esto, a su vez, podría darle acceso a la memoria ya liberada.

Esta no es la primera vez que se explotan activamente las fallas en el controlador kernel de GPU Arm Mali. A principios de este año, Google TAG reveló que un proveedor de software espía abusó de CVE-2023-26083 junto con una serie de otras cuatro fallas para penetrar en los dispositivos Samsung.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La película ‘Renaissance’ de Beyoncé también estará protagonizada por Blue Ivy
Next: India ordena a Canadá retirar a decenas de diplomáticos

Related Stories

¡El único VPN oficial de FIFA baja a 2,29 €/mes
  • Tecnología

¡El único VPN oficial de FIFA baja a 2,29 €/mes y puede hacerte ganar entradas para la final!

teknomers 11 de Haziran de 2026
Uno de los autos más míticos de Estados Unidos llega
  • Tecnología

Uno de los autos más míticos de Estados Unidos llega a Europa

teknomers 11 de Haziran de 2026
iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026

You May Have Missed

  • Finanzas

Un euro el kilo de arroz, kéfir y cerveza sin alcohol: bienvenidos a los estantes de las tiendas Carrefour en España

teknomers 11 de Haziran de 2026
  • Deporte

MMA en la Casa Blanca: arena gigante, 90,000 espectadores esperados… un evento UFC impresionante en casa de Donald Trump

teknomers 11 de Haziran de 2026
El médico había "olvidado" llamarla para darle la terrible noticia:
  • salud

El médico había “olvidado” llamarla para darle la terrible noticia: Sabine descubre su cáncer tres años tarde

teknomers 11 de Haziran de 2026
El centro LGBT y el planning familiar de La Roche-sur-Yon
  • Entretenimiento

El centro LGBT y el planning familiar de La Roche-sur-Yon objetivo de una acción homófoba y antiaborto

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.