PT-2026-51825 · Apple · M1 Gpu
CVE-2026-49269
·
Publicado
2026-06-24
·
Atualizado
2026-06-25
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apple M1 GPUs (versões afetadas não especificadas)
Description
As GPUs do Apple M1 retêm dados do arquivo de registradores entre despachos de shaders de computação de diferentes processos. Isso permite que um aplicativo atacante Metal em sandbox execute um shader de leitura de GPU para acessar valores de registradores obsoletos deixados por um aplicativo vítima em sandbox separado. Em cenários demonstrados, um aplicativo atacante pode recuperar segredos, como valores aleatórios de 128 bits gerados por
SecRandomCopyBytes(), a partir do estado obsoleto do registrador da GPU.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
M1 Gpu