PT-2026-85372 · Gpu Ddk · Gpu Ddk

CVE-2026-45197

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GPU DDK (versões afetadas não especificadas)
Descrição O software de kernel executado em uma VM Convidada pode enviar comandos impróprios ao Firmware da GPU, permitindo operações de leitura ou gravação não autorizadas fora da memória virtualizada da GPU. Isso ocorre devido a um bug de TOCTOU (Time-of-Check to Time-of-Use)—uma condição de corrida onde o sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso—afetando psFWMemContext->uiPageCatBaseRegSet. Essa falha permite que os resultados das validações iniciais de acesso à memória sejam invalidados antes que os dados sejam efetivamente utilizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45197

Produtos afetados

Gpu Ddk