Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Amazon taglia il prezzo di queste cuffie Yamaha: occasione irripetibile? Amazon taglia il prezzo di queste cuffie Yamaha: occasione i...
Immagine di Sì Apple! È tempo di restituirci l’iPod Sì Apple! È tempo di restituirci l’iPod...

Milioni di smartphone hanno una falla che non sarà mai corretta

Una falla di sicurezza è stata scovata nei driver di alcune GPU ARM. Diversi prodotti che utilizzano queste GPU non saranno mai aggiornati.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 03/10/2023 alle 12:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

ARM, una delle aziende più importanti nel settore delle architetture per microprocessori, ha recentemente lanciato un avviso riguardante degli attacchi informatici che sfruttano attivamente una vulnerabilità nei driver delle sue GPU Mali. Questa vulnerabilità ha il potenziale di mettere a rischio dispositivi ampiamente utilizzati, tra cui gli smartphone Android di varie marche, Chromebook e dispositivi Linux.

La vulnerabilità, identificata con il codice CVE-2023-4211, consente a un utente locale non privilegiato di eseguire operazioni di elaborazione della memoria GPU improprie per ottenere accesso a porzioni di memoria già liberate. Questo potrebbe consentire a un attaccante di inserire codice dannoso nella memoria di sistema, aprendo la strada a ulteriori attacchi o all'installazione di payload dannosi.

L'avviso di ARM afferma che questa vulnerabilità potrebbe essere sfruttata in modo mirato e limitato, sottolineando l'importanza di proteggere i dispositivi interessati.

La vulnerabilità riguarda diverse versioni dei driver delle GPU ARM rilasciate nell'arco di un decennio. I dispositivi noti per utilizzare queste GPU includono il Google Pixel 7, Samsung Galaxy S20 e Galaxy S21, Motorola edge 40, OnePlus Nord 2, Asus ROG Phone 6, Redmi Note 11 e 12, Honor 70, realme GT, Xiaomi 12 Pro, Oppo Find X5 Pro, Oppo Reno8 Pro e alcuni dispositivi con chip a marchio Mediatek.

Google ha già rilasciato patch correttive per i dispositivi Pixel e Chromebook con gli aggiornamenti di sicurezza di settembre. Gli utenti di dispositivi con patch del 2023-09-01 o successive sono immuni dagli attacchi che sfruttano questa vulnerabilità. Queste patch aggiornano i driver delle GPU alla versione r44p1 o r45p0.

Per quanto riguarda altri produttori, la situazione è al momento incerta. È importante controllare con il produttore del proprio dispositivo per verificare se sono disponibili patch di sicurezza. Molti degli smartphone colpiti non sono più supportati dai produttori e rimarranno per sempre vulnerabili. Ciò sottolinea l'importanza della scelta di prodotti con un supporto software continuativo negli anni.

Immagine di copertina, copyright: juvart

Fonte dell'articolo: arstechnica.com

Le notizie più lette

#1
Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt
3

Business

Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt

#2
Onde marine, il giroscopio cambia le regole

Scienze

Onde marine, il giroscopio cambia le regole

#3
L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda
2

Business

L'intelligenza artificiale non aumenta la produttività e l'entusiasmo delle aziende si raffredda

#4
Artico, dati falsati sulla perdita di neve
1

Scienze

Artico, dati falsati sulla perdita di neve

#5
Windows 11, arriva lo speedtest direttamente dalla taskbar
7

Hardware

Windows 11, arriva lo speedtest direttamente dalla taskbar

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

Di Andrea Maiellano
Amazon taglia il prezzo di queste cuffie Yamaha: occasione irripetibile?

Offerte e Sconti

Amazon taglia il prezzo di queste cuffie Yamaha: occasione irripetibile?

Di Dario De Vita
Con il nuovo Pixel 10a, Amazon ti regala 100€ di credito da usare sui prodotti Google

Offerte e Sconti

Con il nuovo Pixel 10a, Amazon ti regala 100€ di credito da usare sui prodotti Google

Di Dario De Vita
Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto

Smartphone

Recensione Insta360 Flow 2 Pro: il gimbal per smartphone quasi perfetto

Di Andrea Ferrario
Samsung Galaxy S26 porta due novità chiave alla fotocamera
1

Smartphone

Samsung Galaxy S26 porta due novità chiave alla fotocamera

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.