CVE-2025-2879CVE-2025-2879是Arm公司Valhall GPU内核驱动和第5代GPU架构内核驱动中的一个敏感信息泄露漏洞。该漏洞允许本地非特权用户进程通过执行不当的GPU处理操作来暴露敏感数据。此问题影响运行在多种移动设备和嵌入式系统上的Arm Mali GPU驱动程序。由于该漏洞属于本地攻击向量,攻击者需要已在目标系统上获得代码执行能力。漏洞的CVSS评分为5.1,属于中等严重程度,主要影响机密性和完整性,机密性影响为低,完整性影响也为低。Arm安全团队([email protected])发现了此漏洞并于2025年12月1日披露。该漏洞影响多个版本的驱动程序,包括Valhall GPU内核驱动从r29p0到r49p4以及r50p0到r54p0版本,以及第5代GPU架构内核驱动从r41p0到r49p4和r50p0到r54p0版本。攻击者可能利用此漏洞读取内核内存中的敏感信息,如密钥、凭据或其他特权数据。
该漏洞存在于Arm Mali GPU内核驱动程序的GPU处理操作中。驱动程序在处理特定GPU操作时未能正确验证用户空间传入的参数,导致非特权用户进程可以访问本应受保护的内存区域。攻击者可以通过构造特定的GPU处理请求,触发驱动程序的内存访问错误,从而读取内核地址空间中的敏感数据。具体来说,驱动程序在处理某些图形计算任务时,没有对用户提供的内存地址进行充分的边界检查,使得攻击者可能读取超出预期范围的内存内容。这种信息泄露可能包括内核栈数据、堆数据或其他进程的内存信息。由于GPU驱动程序运行在内核模式,这种漏洞可能为后续的权限提升攻击提供信息支持。攻击者需要具备本地代码执行能力才能利用此漏洞,这限制了该漏洞的广泛利用可能性。