HIGH🇬🇧 English

CVE-2026-49743

Use-After-Free w sterowniku GPU — eskalacja uprawnień przez manipulację synchronizacją

CVSS 7.8v3.1pub. 2026-07-24upd. 2026-08-12

Podatność typu use-after-free (UAF) w sterowniku GPU jądra systemu operacyjnego pozwala nieprivilegowanemu użytkownikowi na odczyt i zapis dowolnych obszarów pamięci kernela. Wynika z nieprawidłowego zarządzania licznikiem referencji obiektów synchronizacji, co może prowadzić do privilege escalation.

Pokaż oryginał (EN)

Software installed and run as a non-privileged user may conduct improper GPU system calls to manipulate the lifetimes of synchronisation objects in the kernel, leading to read/write UAFs. During workload submission involving a fence exported by the GPU driver, the reference count of the underlying synchronisation primitive is not properly incremented. This can be exploited, by destroying the exported fence and prematurely release the underlying primitive, resulting in a potential use-after-free condition.

🤖 Analiza AI
Jak działa

Podczas przesyłania zadań do GPU (workload submission) z wykorzystaniem fence eksportowanego przez sterownik GPU, licznik referencji (reference count) powiązanego prymitywu synchronizacji nie jest prawidłowo inkrementowany. Atakujący może zniszczyć eksportowany fence, powodując przedwczesne zwolnienie pamięci powiązanego prymitywu synchronizacji. Prowadzi to do stanu use-after-free, w którym zwolniona pamięć może być ponownie odczytana lub nadpisana przez atakującego za pośrednictwem nieprawidłowych wywołań systemowych GPU.

Skutki

Atakujący z dostępem lokalnym jako nieprivilegowany użytkownik może uzyskać możliwość odczytu i zapisu w przestrzeni pamięci kernela (read/write UAF), co w praktyce umożliwia eskalację uprawnień do poziomu systemowego oraz potencjalne przejęcie pełnej kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://www.imaginationtech.com/gpu-driver-vulnerabilities/

Kogo dotyczy

Systemy wyposażone w układy GPU firmy Imagination Technologies z zainstalowanym podatnym sterownikiem GPU; wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    wszystkie wersje
  • Imaginationtech Ddk

    APP
    Imaginationtech
    24.226.1< 26.1
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager