#Google y
#Arm han colaborado para mejorar la seguridad de
#GPU , centrándose especialmente en la GPU Mali de uso generalizado, para proteger a los dispositivos Android de vulnerabilidades que pueden provocar una escalada de privilegios.
- Importancia de las GPU: las GPU son fundamentales para las experiencias visuales móviles, pero pueden exponer los dispositivos a riesgos de seguridad a través de sus pilas de software y firmware.
- Investigación de vulnerabilidades: el equipo Android Red Team y Arm tienen como objetivo identificar y abordar de forma proactiva
#vulnerabilities en los módulos del kernel de la GPU, que a menudo se escriben en lenguajes que no son seguros para la memoria, como C.
- Iniciativas recientes:
- Pruebas del controlador del kernel: las pruebas de fuzzing revelaron problemas de memoria (CVE-2023-48409, CVE-2023-48421) en el controlador Mali
#kernel , que se solucionaron rápidamente.
- Pruebas de firmware: un enfoque multifacético descubrió CVE-2024-0153, un desbordamiento de búfer en el firmware de la GPU, que también se solucionó rápidamente.
- Tiempo para aplicar parches: para combatir la explotación activa, los equipos desarrollaron nueve nuevas pruebas de Security Test Suite para ayudar a los socios a garantizar la aplicación oportuna de parches.
- Direcciones futuras: Arm está lanzando un programa de recompensas por errores para mejorar la detección de vulnerabilidades y mantener una colaboración continua con el Android Red Team para fortalecer la seguridad de la GPU en todo el ecosistema.
Esta asociación representa un esfuerzo significativo para reforzar la seguridad de los dispositivos Android y, al mismo tiempo, mantener un alto rendimiento.