PT-2026-85372 · Gpu Ddk · Gpu Ddk
CVE-2026-45197
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
CVSS v3.1
2.5
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
GPU DDK (versões afetadas não especificadas)
Descrição
O software de kernel executado em uma VM Convidada pode enviar comandos impróprios ao Firmware da GPU, permitindo operações de leitura ou gravação não autorizadas fora da memória virtualizada da GPU. Isso ocorre devido a um bug de TOCTOU (Time-of-Check to Time-of-Use)—uma condição de corrida onde o sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso—afetando
psFWMemContext->uiPageCatBaseRegSet. Essa falha permite que os resultados das validações iniciais de acesso à memória sejam invalidados antes que os dados sejam efetivamente utilizados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpu Ddk