PT-2026-68842 · Gpu Ddk · Gpu Ddk

CVE-2026-45198

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GPU DDK (versões afetadas não especificadas)
Descrição O software de kernel de um sistema operacional não seguro em uma plataforma com suporte a Trusted Execution Environment (TEE) pode fazer com que o Firmware da GPU inicie usando dados de memória não segura. A thread de controle da GPU (Firmware) utiliza um ponteiro de memória não segura pertencente ao Rich Execution Environment (REE) ao salvar ou recuperar dados internos entre a memória privada fortemente acoplada e a memória principal. Um invasor com controle sobre o kernel do REE pode modificar o valor do ponteiro, corrompendo os dados usados pelo Firmware da GPU. Este problema ocorre na função RGXFWIF SYSINIT::sCorememDataStore.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45198

Produtos afetados

Gpu Ddk