PT-2025-31804 · Arm · Arm Bifrost Gpu Userspace Driver+2

Lukas Bernhard

·

Publicado

2025-08-04

·

Atualizado

2025-12-18

·

CVE-2025-0932

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Driver do Espaço do Usuário da GPU Bifrost da Arm Ltd versões r48p0 até r49p3, e r50p0 até r51p0 Driver do Espaço do Usuário da GPU Valhall da Arm Ltd versões r48p0 até r49p3, e r50p0 até r54p0 Driver do Espaço do Usuário da Arquitetura de GPU Arm de 5ª Geração da Arm Ltd versões r48p0 até r49p3, e r50p0 até r54p0
Descrição Existe uma vulnerabilidade de Uso Após Liberação (Use After Free) no Driver do Espaço do Usuário da GPU Bifrost da Arm Ltd, no Driver do Espaço do Usuário da GPU Valhall da Arm Ltd e no Driver do Espaço do Usuário da Arquitetura de GPU Arm de 5ª Geração da Arm Ltd. Isso permite que um processo de usuário sem privilégios execute operações de processamento da GPU, inclusive via WebGL ou WebGPU, para obter acesso a memória já liberada.
Recomendações Driver do Espaço do Usuário da GPU Bifrost da Arm Ltd versões r48p0 até r49p3, e r50p0 até r51p0: Atualize para uma versão mais recente. Driver do Espaço do Usuário da GPU Valhall da Arm Ltd versões r48p0 até r49p3, e r50p0 até r54p0: Atualize para uma versão mais recente. Driver do Espaço do Usuário da Arquitetura de GPU Arm de 5ª Geração da Arm Ltd versões r48p0 até r49p3, e r50p0 até r54p0: Atualize para uma versão mais recente.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ASB-A-407994187
BDU:2025-11286
CVE-2025-0932

Produtos afetados

Arm 5Th Gen Gpu Architecture Userspace Driver
Arm Bifrost Gpu Userspace Driver
Valhall Gpu Userspace Driver