Bulletin d'alerte

Vulnérabilité dans le pilote noyau GPU Arm Mali

septembre 2026

Résumé

Le 10 mai 2021, une faille de sécurité a été identifiée dans le pilote noyau GPU Arm Mali.Référencée sous CVE-2021-28664, cette vulnérabilité permet à un utilisateur non privilégié de modifier des zones mémoire censées être en lecture seule, ce qui peut entraîner une élévation de privilèges ou un déni de service. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 14/09/2026

 

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 8.8/10

EPSS : 5.41%

Référencée comme KEV : Oui

Code d exploitation disponible : Oui

Date d’ajout au KEV : 2026-08-21T04:00:20.648Z

Date de détection de l’exploit : 2026-08-21T04:00:20.648Z

 

Systèmes affectés

Bifrost r0p0 jusqu’à r29p0 avant r30p0

Valhall r19p0 jusqu’à r29p0 avant r30p0

Midgard r8p0 jusqu’à r30p0 avant r31p0

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2021-28664
CVE Details : https://www.cvedetails.com/cve/CVE-2021-28664/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2021-28664

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.