Arm: Дыра в драйверах Mali GPU уже используется в реальных атаках

Arm: Дыра в драйверах Mali GPU уже используется в реальных атаках

Arm: Дыра в драйверах Mali GPU уже используется в реальных атаках

Arm предупреждает об уязвимости в драйверах для графического процессора — Bifrost и Valhall. Причём эта брешь, согласно уведомлению техногиганта, уже используется в реальных кибератаках.

Проблема, которой присвоили идентификатор CVE-2024-4610, связана с ошибкой использования динамической памяти (use-after-free). Она затрагивает все версии драйверов Bifrost и Valhall — от r34p0 до r40p0.

Бреши класса use-after-free могут привести к раскрытию информации или к выполнению произвольного кода. Как правило, такие баги возникают в тот момент, когда приложение использует указатель на ячейку памяти после ее освобождения.

«Локальный пользователь без повышенных привилегий может выполнить некорректные операции обработки памяти GPU, что позволит ему добраться до уже освобождённой памяти», — пишет Arm в уведомлении.

Производитель процессоров также отметил, что ему известно об использовании уязвимости CVE-2024-4610 в реальных кибератаках. Пользователям рекомендуется установить обновления.

Arm выпустила патчи с выходом Bifrost и Valhall под номером r41p0. На сегодняшний день актуальной является версия r49p0.

Пользователям смартфонов на Android стоит внимательно следить за доступностью обновлений, поскольку в случае с этой ОС патчи могут задержаться.

Сайт Arch Linux оказался недоступен из-за DDoS-атаки

Команда Arch Linux сообщила о проблемах с доступностью основного сайта проекта. 25 декабря 2025 года archlinux[.]org подвергся DDoS-атаке и на данный момент доступен только по IPv6. Ограничение ввели как временную меру для смягчения последствий атаки.

Разработчики пояснили, что для полноценного решения проблемы требуется участие хостинг-провайдера Hetzner.

Однако из-за праздничных дней служба поддержки работает в ограниченном режиме, поэтому восстановление нормального доступа может занять больше времени, чем обычно. Сообщение команда сопроводила ироничным поздравлением: «Счастливого Рождества всем, кроме нападавших».

Важно, что атака затронула только веб-сервисы, связанные с доменом archlinux[.]org. Остальная инфраструктура проекта продолжает работать в штатном режиме. Доступны AUR, Wiki, форум и GitLab.

 

Если возникают проблемы с основными репозиториями, пользователям рекомендуют переключаться на зеркала из пакета pacman-mirrorlist. ISO-образы также можно скачать с зеркал, не забыв проверить их цифровую подпись.

Напомним, пользователи Arch Linux летом столкнулись с проблемой: в Arch User Repository (AUR) были загружены три вредоносных пакета, которые устанавливали удалённый доступ на систему через троян CHAOS.

RSS: Новости на портале Anti-Malware.ru