PT-2026-50865 · Gpu Ddk · Gpu Ddk
CVE-2026-34192
·
Publicado
2026-06-19
·
Atualizado
2026-06-22
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GPU DDK (versões afetadas não especificadas)
Descrição
Softwares executados por um usuário não privilegiado podem realizar chamadas de sistema de GPU inadequadas para acionar um caminho de erro, resultando em Use-After-Free (UAF) de tabelas de páginas da GPU. Isso ocorre porque um caminho de recuperação de erro não realiza a limpeza adequada antes de liberar a memória física alocada para as tabelas de páginas da Unidade de Gerenciamento de Memória (MMU), deixando entradas pendentes que permitem que a memória seja usada após ter sido liberada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpu Ddk