PT-2025-12566 · Imagination Technologies · Ddk+1
Publicado
2025-03-21
·
Atualizado
2025-03-29
·
CVE-2025-0478
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
Software instalado e executado como um usuário não privilegiado pode realizar chamadas de sistema da GPU inadequadas para efetuar leituras e escritas em páginas de memória física arbitrárias. Em certas circunstâncias, este exploit pode ser usado para corromper páginas de dados não alocadas pelo driver da GPU, mas sim páginas de memória em uso pelo kernel e drivers em execução na plataforma, alterando seu comportamento.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ddk
Graphics Ddk