Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29256

Опубликовано: 24 мая 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

. The Arm Mali GPU kernel driver allows an unprivileged user to achieve access to freed memory, leading to information disclosure or root privilege escalation. This affects Bifrost r16p0 through r29p0 before r30p0, Valhall r19p0 through r29p0 before r30p0, and Midgard r28p0 through r30p0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:arm:bifrost_gpu_kernel_driver:*:*:*:*:*:*:*:*
Версия от r16p0 (включая) до r30p0 (исключая)
cpe:2.3:a:arm:midgard_gpu_kernel_driver:*:*:*:*:*:*:*:*
Версия от r28p0 (включая) до r31p0 (исключая)
cpe:2.3:a:arm:valhall_gpu_kernel_driver:*:*:*:*:*:*:*:*
Версия от r19p0 (включая) до r30p0 (исключая)

EPSS

Процентиль: 70%
0.00638
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

. The Arm Mali GPU kernel driver allows an unprivileged user to achieve access to freed memory, leading to information disclosure or root privilege escalation. This affects Bifrost r16p0 through r29p0 before r30p0, Valhall r19p0 through r29p0 before r30p0, and Midgard r28p0 through r30p0.

EPSS

Процентиль: 70%
0.00638
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-416
CWE-416