PT-2026-51825 · Apple · M1 Gpu

CVE-2026-49269

·

Publicado

2026-06-24

·

Atualizado

2026-06-25

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Apple M1 GPUs (versões afetadas não especificadas)
Description As GPUs do Apple M1 retêm dados do arquivo de registradores entre despachos de shaders de computação de diferentes processos. Isso permite que um aplicativo atacante Metal em sandbox execute um shader de leitura de GPU para acessar valores de registradores obsoletos deixados por um aplicativo vítima em sandbox separado. Em cenários demonstrados, um aplicativo atacante pode recuperar segredos, como valores aleatórios de 128 bits gerados por SecRandomCopyBytes(), a partir do estado obsoleto do registrador da GPU.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49269

Produtos afetados

M1 Gpu