CRITICAL🇬🇧 English

CVE-2026-16280

Integer overflow w sterowniku GPU Imagination — błędne mapowanie pamięci fizycznej

CVSS 9.8pub. 2026-07-24upd. 2026-08-12

Przepełnienie liczby całkowitej (integer overflow) podczas obliczania przesunięć fizycznych dla rozrzedzonych obiektów PMR może prowadzić do nieprawidłowych mapowań GPU MMU. Podatność pozwala nieuprzywilejowanemu użytkownikowi na dostęp do niezamierzonego obszaru pamięci fizycznej, co skutkuje korupcją pamięci lub ujawnieniem informacji.

Pokaż oryginał (EN)

An integer overflow when calculating physical offsets for sparse PMRs may result in 32-bit truncation of address computations for PMRs larger than 4 GB. This can lead to incorrect GPU MMU mappings and may allow a non-privileged user to trigger access to unintended physical memory, resulting in memory corruption or information disclosure.

🤖 Analiza AI
Jak działa

Podczas obliczania fizycznych przesunięć dla rozrzedzonych PMR (Physical Memory Resources) o rozmiarze przekraczającym 4 GB następuje przepełnienie 32-bitowej arytmetyki adresowej (CWE-190). Wynikające z tego obcięcie wartości adresu powoduje, że sterownik generuje nieprawidłowe mapowania w jednostce GPU MMU. Błędnie obliczone mapowanie umożliwia procesorowi graficznemu odwołanie się do fizycznych obszarów pamięci, które nie były zamierzone przez pierwotne żądanie alokacji.

Skutki

Nieuprzywilejowany lokalny użytkownik może wywołać korupcję pamięci fizycznej lub uzyskać nieautoryzowany dostęp do danych innych procesów bądź systemu operacyjnego, co może prowadzić do eskalacji uprawnień lub ujawnienia wrażliwych informacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.imaginationtech.com/gpu-driver-vulnerabilities/

Kogo dotyczy

Sterowniki GPU Imagination Technologies obsługujące rozrzedzone PMR — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    wszystkie wersje
  • Imaginationtech Ddk

    APP
    Imaginationtech
    26.1< 26.1
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager