Evitando MTE con CVE-2025-0072 – Mi Revista

Elena Digital López

Una nueva vulnerabilidad en el controlador de GPU Mali de ARM, bautizada como CVE-2025-0072, representa un serio riesgo para dispositivos Android. Esta falla permite a aplicaciones maliciosas eludir las protecciones del Memory Tagging Extension (MTE) y ejecutar código arbitrario en el núcleo del sistema. A pesar de las medidas de seguridad implementadas por ARM, el riesgo de explotación persiste.

La vulnerabilidad fue reportada a ARM el 12 de diciembre de 2024 y se corrigió en la versión r54p0 del controlador Mali, lanzada el 2 de mayo de 2025, integrada en la actualización de seguridad de Android de ese mismo mes. Los dispositivos más afectados son aquellos que utilizan la arquitectura Command Stream Frontend (CSF) de los nuevos GPUs Mali de ARM, como los modelos Pixel 7, 8 y 9 de Google.

El problema radica en cómo las colas CSF interactúan con aplicaciones de usuario a través de las colas de comandos manejadas por el controlador. Estas colas deben vincularse a grupos antes de su uso. Sin embargo, mediante un procedimiento para modificar las direcciones de memoria asignadas, un atacante puede liberar y reutilizar memoria, eludiendo así las protecciones del MTE.

El fallo se encuentra en el mal manejo de las páginas de memoria, específicamente en su liberación y reasignación. Al crear y eliminar grupos de colas, un atacante puede acceder a áreas de memoria protegidas. Una vez accedidas, es posible manipular las estructuras de datos del kernel y elevar los privilegios del proceso.

Aunque el MTE debería detectar corrupciones de memoria mediante emparejamiento de etiquetas, esta vulnerabilidad muestra que el acceso a memoria liberada evade estas medidas. La gestión de memoria defectuosa por parte del controlador GPU permitió acceder a estas páginas sin disparar las protecciones.

Este incidente resalta la necesidad de vigilancia constante en la seguridad de la memoria, especialmente en la implementación de controladores de hardware que interactúan con el núcleo del sistema operativo. La comunidad de seguridad y los desarrolladores deben prestar mayor atención a estos aspectos para mejorar la infraestructura de software.

Scroll al inicio