Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS base score: 8.4
Kihasználhatóság:
- Helyi hozzáférés szükséges
- Alacsony komplexitás
- Nem szükséges jogosultság
- Nem szükséges felhasználói interakció
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2023.12.05.
Érintett rendszerek: Qualcomm
Leírás
Memóriasérülés a szinkronizálási pontok nagy listájának az IOCTL_KGSL_GPU_AUX_COMMAND AUX parancsban történő elküldése közben.
Leírás forrása: CVE-2023-33106
Hivatkozások
https://www.qualcomm.com/company/product-security/bulletins/december-2023-bulletin
