PT-2026-50866 · Gpu Ddk · Gpu Ddk

CVE-2026-41156

·

Publicado

2026-06-19

·

Atualizado

2026-06-22

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GPU DDK (versões afetadas não especificadas)
Descrição Softwares executados por um usuário não privilegiado podem realizar chamadas de sistema de GPU inadequadas, levando ao mau gerenciamento de recursos. Isso ocorre quando uma página de memória compartilhada, gerenciada por uma thread de driver de CPU e acessada pelo firmware da GPU, é liberada pela thread da CPU antes que o firmware termine de acessá-la, resultando em um cenário de write use-after-free. Use-after-free é uma condição em que um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar à corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41156

Produtos afetados

Gpu Ddk