Описание
Уязвимость микропрограммного обеспечения процессоров графических Imagination связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Imagination Technologies
Наименование ПО
DDK
Версия ПО
от 23.2 до 24.2 включительно (DDK)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.imaginationtech.com/gpu-driver-vulnerabilities/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 5%
0.00157
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
больше 1 года назад
Software installed and run as a non-privileged user may conduct improper GPU system calls to corrupt kernel heap memory.
CVSS3: 7.8
github
больше 1 года назад
Software installed and run as a non-privileged user may conduct improper GPU system calls to corrupt kernel heap memory.
EPSS
Процентиль: 5%
0.00157
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2