Arm: Дыра в драйверах Mali GPU уже используется в реальных атаках

Arm: Дыра в драйверах Mali GPU уже используется в реальных атаках

Arm: Дыра в драйверах Mali GPU уже используется в реальных атаках

Arm предупреждает об уязвимости в драйверах для графического процессора — Bifrost и Valhall. Причём эта брешь, согласно уведомлению техногиганта, уже используется в реальных кибератаках.

Проблема, которой присвоили идентификатор CVE-2024-4610, связана с ошибкой использования динамической памяти (use-after-free). Она затрагивает все версии драйверов Bifrost и Valhall — от r34p0 до r40p0.

Бреши класса use-after-free могут привести к раскрытию информации или к выполнению произвольного кода. Как правило, такие баги возникают в тот момент, когда приложение использует указатель на ячейку памяти после ее освобождения.

«Локальный пользователь без повышенных привилегий может выполнить некорректные операции обработки памяти GPU, что позволит ему добраться до уже освобождённой памяти», — пишет Arm в уведомлении.

Производитель процессоров также отметил, что ему известно об использовании уязвимости CVE-2024-4610 в реальных кибератаках. Пользователям рекомендуется установить обновления.

Arm выпустила патчи с выходом Bifrost и Valhall под номером r41p0. На сегодняшний день актуальной является версия r49p0.

Пользователям смартфонов на Android стоит внимательно следить за доступностью обновлений, поскольку в случае с этой ОС патчи могут задержаться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru