Хакеры активно «роются» в мозгах графического чипа Mali

Простой способ обойти блокировки – купи VPN через Телеграмм-бот:

Смартфоны под прицелом, представители ARM рекомендуют не затягивать с обновлением.

Британская компания Arm сообщила об уязвимости безопасности в драйвере ядра графического чипа Mali, которая уже активно используется злоумышленниками. Проблема, получившая идентификатор CVE-2024-4610, связана с использованием памяти после её освобождения (Use-After-Free) и затрагивает следующие продукты:

  • Драйвер ядра Bifrost GPU (все версии от r34p0 до r40p0);
  • Драйвер ядра Valhall GPU (все версии от r34p0 до r40p0).

«Локальный непривилегированный пользователь может выполнять неуместные операции обработки памяти GPU, получая доступ к уже освобождённой памяти», — говорится в заявлении компании.

Уязвимость была устранена в версии r41p0 драйвера ядра Bifrost и Valhall GPU, выпущенной 24 ноября 2022 года. Текущая версия драйверов, r49p0, была выпущена в апреле 2024 года.

В России и ищешь VPN? Покупай через Телеграмм-бот:

Иностранные журналисты обратились к Arm за уточнением, является ли эта уязвимость старой, но получившей новый идентификатор CVE, или же она была обнаружена совсем недавно. Ответ от компании пока получен не был.

Arm также подтвердила сообщения о реальных атаках, использующих данную уязвимость, но не раскрыла дополнительных деталей, чтобы предотвратить дальнейшее злоупотребление.

Ранее выявленные уязвимости нулевого дня в Mali GPU — CVE-2022-22706, CVE-2022-38181 и CVE-2023-4211 — использовались коммерческими поставщиками шпионского ПО для целенаправленных атак на устройства Android. Одну из таких атак связывают с итальянской компанией Cy4Gate.

Пользователям затронутых продуктов рекомендуется обновить драйверы до актуальной версии, чтобы защититься от потенциальных угроз, однако в случае мобильных устройств сделать это вручную не представляется возможным. Остаётся только ждать официального выпуска исправлений от производителя и не затягивать с обновлением, когда оно станет доступно.

  Физики нашли недостающий пазл теории Большого Взрыва

Кибербезопасность – это просто, если знаешь как.

Подпишись и узнай!

Надежный VPN сервис — это виртуальная частная сеть, которая обеспечивает высокую степень защиты и конфиденциальности при использовании интернета. Термин "надежный" относится к нескольким ключевым аспектам, которые делают VPN сервис безопасным и эффективным для пользователей.

Надежный VPN защищает ваши личные данные от слежки со стороны хакеров, интернет-провайдеров и государственных органов.

Использование надежного VPN помогает скрыть ваш IP-адрес и обеспечивает анонимность при серфинге в интернете.

Надежный VPN сервис — это важный инструмент для обеспечения безопасности, конфиденциальности и анонимности в интернете. Выбор надежного VPN поможет вам защитить свои данные, обойти блокировки и улучшить свой опыт онлайн-серфинга.

Добавить комментарий