Bypassing MTE with CVE-2025-0072 - 데브캐치 - 데브캐치
#SECURITY

Bypassing MTE with CVE-2025-0072

깃허브

AI 요약

GPT로 자동 생성된 요약입니다

Memory Tagging Extension (MTE) 보호를 우회하는 CVE-2025-0072 취약점은 ARM Mali GPU 드라이버의 큐 바인딩 및 해제 방식을 악용하여 사용자 공간에서 해제된 메모리 페이지에 접근할 수 있습니다. 공격자는 큐를 여러 번 바인딩하거나 그룹을 종료하는 방법으로 페이지 유사용회(UAF) 취약점을 유도하여 커널 코드 실행 및 임의 코드 조작이 가능하며, 이를 통해 루트 권한 획득도 가능합니다. 이 공격은 MTE가 페이지를 커널이 아니고 사용자 영역에서 직접 매핑하는 경우에도 보호를 우회하는 점이 특징입니다. 이로써, 사용자 공간 매핑을 통해 해제된 메모리의 안전성 검사를 무력화할 수 있음을 보여줍니다.

원문 보기

관련 아티클