PT-2025-48629 · Display · Idisplay

CVE-2025-20772

·

Publicado

2025-12-02

·

Atualizado

2026-01-12

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas display (versões afetadas não especificadas)
Descrição Existe um problema de corrupção de memória devido a uso após liberação (use after free). Uma exploração bem-sucedida poderia permitir que um ator malicioso com privilégios de SYSTEM obtivesse escalonamento local de privilégios. Não é necessária interação do usuário para a exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Use After Free

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20772

Produtos afetados

Idisplay