PT-2026-85373 · Gpu Ddk · Gpu Ddk
CVE-2026-45200
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GPU DDK (versões afetadas não especificadas)
Descrição
Um software executado por um usuário sem privilégios pode realizar chamadas IOCTL (Input/Output Control) inadequadas ao driver de GPU para criar um cenário de alocação específico. Ao fabricar uma combinação particular de flags na interface de alocação, ocorre um evento de double free (liberação dupla) incorreto durante o processo de liberação, resultando em corrupção do heap do kernel. Este problema está especificamente vinculado à função
FreeOSPages e à função EncodeAllocationFlags.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpu Ddk