PT-2026-68842 · Gpu Ddk · Gpu Ddk
CVE-2026-45198
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GPU DDK (versões afetadas não especificadas)
Descrição
O software de kernel de um sistema operacional não seguro em uma plataforma com suporte a Trusted Execution Environment (TEE) pode fazer com que o Firmware da GPU inicie usando dados de memória não segura. A thread de controle da GPU (Firmware) utiliza um ponteiro de memória não segura pertencente ao Rich Execution Environment (REE) ao salvar ou recuperar dados internos entre a memória privada fortemente acoplada e a memória principal. Um invasor com controle sobre o kernel do REE pode modificar o valor do ponteiro, corrompendo os dados usados pelo Firmware da GPU. Este problema ocorre na função
RGXFWIF SYSINIT::sCorememDataStore.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpu Ddk