PT-2025-12566 · Imagination Technologies · Ddk+1

Publicado

2025-03-21

·

Atualizado

2025-03-29

·

CVE-2025-0478

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição Software instalado e executado como um usuário não privilegiado pode realizar chamadas de sistema da GPU inadequadas para efetuar leituras e escritas em páginas de memória física arbitrárias. Em certas circunstâncias, este exploit pode ser usado para corromper páginas de dados não alocadas pelo driver da GPU, mas sim páginas de memória em uso pelo kernel e drivers em execução na plataforma, alterando seu comportamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01837
CVE-2025-0478

Produtos afetados

Ddk
Graphics Ddk