PT-2026-50866 · Gpu Ddk · Gpu Ddk
CVE-2026-41156
·
Publicado
2026-06-19
·
Atualizado
2026-06-22
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GPU DDK (versões afetadas não especificadas)
Descrição
Softwares executados por um usuário não privilegiado podem realizar chamadas de sistema de GPU inadequadas, levando ao mau gerenciamento de recursos. Isso ocorre quando uma página de memória compartilhada, gerenciada por uma thread de driver de CPU e acessada pelo firmware da GPU, é liberada pela thread da CPU antes que o firmware termine de acessá-la, resultando em um cenário de write use-after-free. Use-after-free é uma condição em que um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar à corrupção de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpu Ddk