PT-2026-85373 · Gpu Ddk · Gpu Ddk

CVE-2026-45200

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GPU DDK (versões afetadas não especificadas)
Descrição Um software executado por um usuário sem privilégios pode realizar chamadas IOCTL (Input/Output Control) inadequadas ao driver de GPU para criar um cenário de alocação específico. Ao fabricar uma combinação particular de flags na interface de alocação, ocorre um evento de double free (liberação dupla) incorreto durante o processo de liberação, resultando em corrupção do heap do kernel. Este problema está especificamente vinculado à função FreeOSPages e à função EncodeAllocationFlags.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45200

Produtos afetados

Gpu Ddk