CVE-2022-22706

ARM Valhall, ARM Bifrost R0p0, ARM Midgard sérülékenysége
Angol cím: ARM Valhall, ARM Bifrost R0p0, ARM Midgard vulnerability

Publikálás dátuma: 2022.03.03.
Utolsó módosítás dátuma: 2022.05.13.


Leírás

Egyéb: Az NVD cssak akkor használja ezt a kategóriát, ha az adott hiba nem tartozik más alcsoportba.

Leírás forrása: NVD-CWE-Other


Elemzés leírás

Eredeti nyelven: Arm Mali GPU Kernel Driver allows a non-privileged user to achieve write access to read-only memory pages. This affects Midgard r26p0 through r31p0, Bifrost r0p0 through r35p0, and Valhall r19p0 through r35p0.

Elemzés leírás forrása: CVE-2022-22706


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 7.8 (Magas)
Vektor: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 1.8


Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Alacsony
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Sérülékeny szoftverek

ARM Bifrost R0p0 r0p0-tól r36p0 előttig
ARM Midgard r26p0-tól
ARM Valhall r19p0-tól r36p0 előttig


Legfrissebb sérülékenységek
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-2953 – OpenLDAP sérülékenysége
CVE-2023-23755 – Joomla! sérülékenysége
CVE-2023-2650 – OpenSSL sérülékenysége
Tovább a sérülékenységekhez »