PT-2025-14906 · Imagination Technologies · Graphics Ddk
CVE-2025-0468
·
Publicado
2025-04-04
·
Atualizado
2025-04-05
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Não foi possível determinar o nome do produto.
Descrição
Software instalado e executado como um usuário não privilegiado pode realizar chamadas de sistema da GPU inadequadas para subverter o hardware da GPU e escrever em páginas de memória física arbitrárias. Em certas circunstâncias, este exploit poderia ser usado para corromper páginas de dados não alocadas pelo driver da GPU, mas sim páginas de memória em uso pelo kernel e drivers executados na plataforma, alterando seu comportamento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Graphics Ddk