Résumé
Le 10 mai 2021, une faille de sécurité a été identifiée dans le pilote noyau GPU Arm Mali.Référencée sous CVE-2021-28664, cette vulnérabilité permet à un utilisateur non privilégié de modifier des zones mémoire censées être en lecture seule, ce qui peut entraîner une élévation de privilèges ou un déni de service. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 14/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 8.8/10
EPSS : 5.41%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Date d’ajout au KEV : 2026-08-21T04:00:20.648Z
Date de détection de l’exploit : 2026-08-21T04:00:20.648Z
Systèmes affectés
Bifrost r0p0 jusqu’à r29p0 avant r30p0
Valhall r19p0 jusqu’à r29p0 avant r30p0
Midgard r8p0 jusqu’à r30p0 avant r31p0
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2021-28664
CVE Details : https://www.cvedetails.com/cve/CVE-2021-28664/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2021-28664