ARM GPU ড্রাইভারগুলিতে 3টি দুর্বলতা সনাক্ত করা হয়েছে 

দুর্বলতার

যদি শোষিত হয়, এই ত্রুটিগুলি আক্রমণকারীদের সংবেদনশীল তথ্যে অননুমোদিত অ্যাক্সেস পেতে বা সাধারণত সমস্যা সৃষ্টি করতে পারে

গত সপ্তাহে, এআরএম ঘোষণা করেছে তিনটি দুর্বলতা সম্পর্কে তথ্য আপনার ব্যবহৃত GPU ড্রাইভারগুলিতে Android, ChromeOS এবং Linux সিস্টেমে এবং এইরকম দুর্বলতাগুলি একটি সুবিধাবিহীন স্থানীয় ব্যবহারকারীকে কার্নেল অধিকার সহ তাদের কোড চালানোর অনুমতি দেয়।

তার অংশ জন্য গুগল অ্যান্ড্রয়েডের নিরাপত্তা সমস্যার কিছু অংশও সমাধান করে এবং উল্লেখ আক্রমণকারীরা ইতিমধ্যেই একটি দুর্বলতাকে কাজে লাগিয়েছে (CVE-2023-4211) জিরো ডে টাইপের লক্ষ্যবস্তু আক্রমণ চালানোর জন্য কার্যকরী কাজে। উদাহরণস্বরূপ, সিস্টেমে সম্পূর্ণ অ্যাক্সেস পেতে এবং ব্যবহারকারীর উপর গুপ্তচরবৃত্তি করে এমন উপাদানগুলি ইনস্টল করতে সন্দেহজনক উত্সের মাধ্যমে বিতরণ করা দূষিত অ্যাপ্লিকেশনগুলিতে দুর্বলতা ব্যবহার করা যেতে পারে।

পাওয়া দুর্বলতা সম্পর্কে এবং যা ইতিমধ্যে উল্লেখ করা হয়েছে, এটি CVE-2023-4211, GPU মেমরির একটি ভুল অপারেশন করার সময় দুর্বলতা দেখা দেয়, যা ইতিমধ্যে মুক্ত সিস্টেম মেমরি অ্যাক্সেস করতে পারে, যা কার্নেলে অন্যান্য কাজ চলাকালীন ব্যবহার করা যেতে পারে। দুর্বল GPU মডেলগুলি স্মার্টফোন Google Pixel 7, Samsung S20 এবং S21, Motorola Edge 40, OnePlus Nord 2, Asus ROG Phone 6, Redmi Note 11, 12, Honor 70 Pro, RealMe GT, Xiaomi 12 Pro, Oppo Find X5-এ ব্যবহৃত হয় প্রো, রেনো 8 প্রো এবং মিডিয়াটেক চিপ সহ কিছু ডিভাইস।

প্ল্যাটফর্ম এবং পরিষেবা প্রশমনগুলি উন্নয়নের উদ্দেশ্যে অক্ষম করা হয়েছে বা সফলভাবে বাইপাস করা হয়েছে বলে ধরে নিয়ে, দুর্বলতাকে কাজে লাগানোর ফলে প্রভাবিত ডিভাইসে যে প্রভাব থাকতে পারে তার উপর ভিত্তি করে তীব্রতা মূল্যায়ন করা হয়।

পক্ষে দুর্বলতার সমাধান, এটি বিতরণ করা হয়েছে বলে উল্লেখ করা হয়েছে Bifrost এবং Valhall মাইক্রোআর্কিটেকচারের উপর ভিত্তি করে মালি GPU-এর জন্য r43p0 ড্রাইভার আপডেটে, সেইসাথে XNUMXম প্রজন্মের ARM GPU-গুলির জন্য। Midgard ফ্যামিলি GPU-এর জন্য কোনো ড্রাইভার আপডেট প্রকাশ করা হয়নি। ক্রোম ওএসের সমস্ত বর্তমানে সমর্থিত শাখাগুলির জন্য সেপ্টেম্বরের আপডেটের অংশ হিসাবে এবং অক্টোবরের অ্যান্ড্রয়েড আপডেটে ফিক্সটিও অফার করা হয়েছে।

আরেকটি দুর্বলতা যে প্রকাশ করা হয় জন্য CVE-2023-33200 এবং কোনটি ভুল GPU অপারেশনে উদ্ভূত হয় তারা একটি রেস কন্ডিশন সৃষ্টি করতে পারে এবং মেমরি অ্যাক্সেস করতে পারে যা ইতিমধ্যে কন্ট্রোলার দ্বারা মুক্ত করা হয়েছে। Bifrost এবং Valhall microarchitectures, সেইসাথে পঞ্চম-প্রজন্মের ARM GPU-এর উপর ভিত্তি করে মালি GPU-গুলির জন্য ড্রাইভার আপডেট r44p1 এবং r45p0-এ দুর্বলতা সংশোধন করা হয়েছিল।

গত উল্লেখিত দুর্বলতার মধ্যে CVE-2023-34970 এবং যা ভুল GPU অপারেশনে উদ্ভূত হয় তারা একটি বাফার ওভারফ্লো এবং সীমার বাইরে মেমরি অ্যাক্সেস সৃষ্টি করতে পারে। Valhall মাইক্রোআর্কিটেকচার এবং 44ম প্রজন্মের ARM GPU-এর উপর ভিত্তি করে মালি GPU-এর জন্য ড্রাইভার আপডেট r1p45 এবং r0pXNUMX-এ দুর্বলতা সংশোধন করা হয়েছে।

শেষ কিন্তু অন্তত না, ইতিমধ্যে উপরে উল্লিখিত হিসাবে, গুগলও ঘোষণা করেছে বিভিন্ন দুর্বলতা সম্পর্কে তথ্য এবং তার অক্টোবরের প্রতিবেদনে এবং যেখানে এটি 53টি দুর্বলতার কথা উল্লেখ করেছে, যার মধ্যে 5টি দুর্বলতাকে একটি গুরুতর বিপদ স্তর নির্ধারণ করা হয়েছিল এবং বাকিগুলিকে উচ্চ বিপদ স্তর নির্ধারণ করা হয়েছিল। জটিল সমস্যাগুলি আপনাকে সিস্টেমে আপনার কোড চালানোর জন্য একটি দূরবর্তী আক্রমণ চালু করার অনুমতি দেয়।

বিপজ্জনক হিসাবে চিহ্নিত সমস্যাগুলির অংশের জন্য, তাদের উল্লেখ করা হয়েছে যে এগুলি স্থানীয় অ্যাপ্লিকেশনগুলিকে ম্যানিপুলেট করে একটি সুবিধাপ্রাপ্ত প্রক্রিয়ার পরিপ্রেক্ষিতে কোডটিকে কার্যকর করার অনুমতি দেয়। তিনটি জটিল সমস্যা (CVE-2023-24855, CVE-2023-28540, এবং CVE-2023-33028) মালিকানা কোয়ালকম উপাদানগুলিতে চিহ্নিত করা হয়েছিল এবং দুটি (CVE-2023-40129, CVE-2023-4863) সিস্টেমে এবং ব্লুটুথ ব্যাটারি)।

মোট, ARM, MediaTek, Unisoc এবং Qualcomm কম্পোনেন্টে 5টি দুর্বলতা চিহ্নিত করা হয়েছে এবং তাদের মধ্যে এটি উল্লেখ করার মতো যে আক্রমণকারীরা ইতিমধ্যেই তাদের শূন্য দিনের কাজে দুটি দুর্বলতা (একটি ARM GPU এবং অন্যটি libwebp-এ) ব্যবহার করেছে।

পরিশেষে আপনি যদি এটি সম্পর্কে আরও জানতে আগ্রহী হন, আপনি বিশদে পরীক্ষা করতে পারেন নিম্নলিখিত লিঙ্ক.


Google-এ পছন্দের উৎস হিসেবে যোগ করুন