安装在客户机虚拟机(Guest VM)内部并正在运行的内核软件,可能向 GPU 固件发送不正确的命令,从而触发对客户机虚拟化 GPU 内存范围之外的数据进行写入。 在客户机虚拟机内部安装并运行的软件可以向 GPU 发送命令,导致越界内存访问。攻击者可以利用此类越界访问实现权限提升。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Imagination Technologies | Graphics DDK | 1.18 RTM2 |
affected |
23.2 RTM2 |
affected | ||
24.2 RTM2 |
affected | ||
25.1 RTM2≤ 25.3 RTM |
affected | ||
26.1 RTM1 |
unaffected | ||
26.1 RTM2 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Imagination Technologies | Graphics DDK | 1.18 RTM2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-45202 | GPU DDK `_FreeOSPages_Fast` 内存泄漏与双释放漏洞 | |
| CVE-2026-45201 | GPU DDK 物理内存页大小验证错误导致任意物理内存越界读写 |
暂无评论