Przepełnienie liczby całkowitej (integer overflow) podczas obliczania przesunięć fizycznych dla rozrzedzonych obiektów PMR może prowadzić do nieprawidłowych mapowań GPU MMU. Podatność pozwala nieuprzywilejowanemu użytkownikowi na dostęp do niezamierzonego obszaru pamięci fizycznej, co skutkuje korupcją pamięci lub ujawnieniem informacji.
▸ Pokaż oryginał (EN)
An integer overflow when calculating physical offsets for sparse PMRs may result in 32-bit truncation of address computations for PMRs larger than 4 GB. This can lead to incorrect GPU MMU mappings and may allow a non-privileged user to trigger access to unintended physical memory, resulting in memory corruption or information disclosure.
Podczas obliczania fizycznych przesunięć dla rozrzedzonych PMR (Physical Memory Resources) o rozmiarze przekraczającym 4 GB następuje przepełnienie 32-bitowej arytmetyki adresowej (CWE-190). Wynikające z tego obcięcie wartości adresu powoduje, że sterownik generuje nieprawidłowe mapowania w jednostce GPU MMU. Błędnie obliczone mapowanie umożliwia procesorowi graficznemu odwołanie się do fizycznych obszarów pamięci, które nie były zamierzone przez pierwotne żądanie alokacji.
Nieuprzywilejowany lokalny użytkownik może wywołać korupcję pamięci fizycznej lub uzyskać nieautoryzowany dostęp do danych innych procesów bądź systemu operacyjnego, co może prowadzić do eskalacji uprawnień lub ujawnienia wrażliwych informacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.imaginationtech.com/gpu-driver-vulnerabilities/
Sterowniki GPU Imagination Technologies obsługujące rozrzedzone PMR — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGoogle Android
OSGooglewszystkie wersjeImaginationtech Ddk
APPImaginationtech26.1< 26.1Linux Kernel
OSLinuxwszystkie wersje
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
RCE przez YAML deserialization w IBM Aspera Faspex
RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection
Command Injection w VMware Workspace One Access i Identity Manager