
اخطار و آسیب پذیری جدید

با سلام اسم این مقاله رو گذاشتم آسیب پذیری های امنیتی نوین !
چیزی که فقط میشه مقاومت کرد هیچ جلوگیری نداره
بریم سر اصل مطلب:
CVE-2022-38181 یک آسیبپذیری در درایور هستهای GPU Arm Mali است که به مهاجمان اجازه میدهد به حافظه آزاد شده دسترسی پیدا کنند و منجر به افزایش سطح دسترسی شود. این آسیبپذیری ناشی از مدیریت نادرست حافظه است و در جولای 2022 گزارش شد. این مقاله به بررسی جزئیات فنی، حملات واقعی، و راهکارهای پیشگیری و شناسایی این آسیبپذیری میپردازد.
جزئیات آسیبپذیری
- نوع آسیبپذیری: افزایش سطح دسترسی (Use-After-Free)
- شدت: امتیاز CVSS 8.8 (خطر بالا)
- محصولات تحت تأثیر:
روند اصلاح
تیم امنیتی اندروید این آسیبپذیری را به Arm ارجاع داد و Arm در اکتبر 2022 وصلهای برای آن منتشر کرد. با این حال، زنجیرههای بهرهبرداری در دنیای واقعی نشاندهنده خطرات مداوم بودند.
- Bifrost: r0p0 تا r39p0
- Valhall: r19p0 تا r39p0
- Midgard: r4p0 تا r32p0