Mali GPU Sicherheitslücke: Kernel-Zugriff auf Pixel 8 trotz MTE-Schutz

Eine kritische Sicherheitslücke, identifiziert als CVE-2023-6241, wurde in der Arm Mali GPU entdeckt und betrifft moderne Android-Geräte, einschließlich Googles Pixel 7 und Pixel 8. Diese Schwachstelle erlaubt es einer bösartigen App, willkürliche Kernel-Code-Ausführungen und Root-Zugriff auf dem Gerät zu erlangen, selbst wenn die Memory Tagging Extension (MTE) aktiviert ist.

Die Ein Exploit zur Sicherheitslücke wurde von Man Yue Mo vom GitHub-Sicherheitsteam beschrieben und betrifft die neueren Arm Mali GPUs, die das Command Stream Frontend (CSF) nutzen. Es handelt sich um einen Logikfehler in der Speicherverwaltungseinheit der GPU, der es ermöglicht, den MTE-Schutz zu umgehen. MTE ist eine eigentlich starke Absicherung gegen Speicherbeschädigungen, aber durch direkten Zugriff auf physische Adressen über die GPU kann ein Angreifer diesen Schutz vollständig umgehen.

Dieser Fehler wurde erstmals am 15. November 2023 an Arm gemeldet und in der Arm Mali Treiberversion r47p0 behoben, die am 14. Dezember 2023 öffentlich freigegeben wurde. Google hat die Sicherheitslücke in ihrem März-Sicherheitsupdate für Android behoben. Die Ausnutzung dieser Sicherheitslücke ermöglicht es einer bösartigen Android-App, willkürliche Kernel-Code-Ausführungen durchzuführen und Root-Rechte auf dem Gerät zu erlangen, was die Integrität des gesamten Systems gefährden kann.

Gerätebesitzer mit den betroffenen Pixel-Modellen werden dringend aufgefordert, ihre Systeme zu aktualisieren, um sicherzustellen, dass sie vor dieser potenziellen Bedrohung geschützt sind.

Related Posts

Wordpress: Sicherheitslücke in MiniOrange WAF und Malware Scanner

Die im März 2024 bekanntgewordene Sicherheitslücke CVE-2024-2172 betrifft 2 beliebte WordPress Security Plugins von miniOrange. Im Malware-Scanner-Plugin und im Web Application Firewall-Plugin sind dadurch unautorisierte Rechteausweitungen möglich. Die Schwachstelle betrifft die Versionen des Malware-Scanners bis einschließlich 4.7.2 und die Web Application Firewall bis einschließlich 2.1.1. Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft.

Read More

Kritische Sicherheitslücken in TRENDNet Routern gefunden

Im März 2024 wurden zwei kritische Sicherheitslücken in TRENDnet-Routern identifiziert. Die Sicherheitslücken, bekannt als CVE-2024-28353 und CVE-2024-28354, betreffen speziell das Modell TEW-827DRU, das mit der Firmware-Version 2.10B01 läuft. Ein Patch existiert derzeit nicht, wurde aber für den 27.3.24 angekündigt

Read More

Studie: 43% Erfolgsrate bei Lauschangriff auf Tastatur Tippmuster

Eine Studie der Augusta University von 2024 beschreibt akustische Seitenkanalangriffe auf Tastaturen, basierend auf den Tippmustern der Benutzer. Diese Angriffe nutzen die akustischen Emissionen, die beim Tippen auf einer Tastatur entstehen, um sensible Informationen zu extrahieren.

Read More