HIGH🇬🇧 English

CVE-2026-49744

Privilege escalation w GPU Firmware — zapis poza wirtualną pamięcią GPU gościa

CVSS 7.8v3.1pub. 2026-07-24upd. 2026-08-12

Podatność w oprogramowaniu kernela działającym wewnątrz maszyny wirtualnej (Guest VM) pozwala na wysyłanie nieprawidłowych poleceń do firmware'u GPU, powodując zapis danych poza przydzielonym obszarem wirtualnej pamięci GPU. Jest to groźne, ponieważ umożliwia privilege escalation przełamujące granice wirtualizacji.

Pokaż oryginał (EN)

Kernel software installed and running inside a Guest VM may post improper commands to the GPU Firmware to trigger a write of data outside the Guest's virtualised GPU memory. Out of bounds accesses triggered by malware introduced to a Guest KMD could allow privilege escalation which escapes virtualization boundaries.

🤖 Analiza AI
Jak działa

Złośliwe oprogramowanie wprowadzone do sterownika jądra gościa (Guest KMD) może wysyłać nieprawidłowe komendy do firmware'u GPU. Firmware nie weryfikuje poprawnie granic adresów, co skutkuje dostępem typu out-of-bounds do pamięci poza obszarem przydzielonym maszynie wirtualnej. Zgodnie z klasyfikacją CWE-823 (Use of Out-of-Range Pointer Offset), wskaźniki lub offsety wskazują na obszar pamięci wykraczający poza dozwolony zakres. Pozwala to atakującemu na modyfikację danych poza izolowanym środowiskiem wirtualizacji.

Skutki

Atakujący posiadający dostęp do Guest VM może dokonać privilege escalation i przełamać granice wirtualizacji, potencjalnie uzyskując nieautoryzowany dostęp do danych lub zasobów hosta bądź innych maszyn wirtualnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.imaginationtech.com/gpu-driver-vulnerabilities/

Kogo dotyczy

Systemy wykorzystujące GPU firmy Imagination Technologies z zainstalowanym sterownikiem jądra gościa (Guest KMD) działającym wewnątrz maszyny wirtualnej; szczegółowe wersje produktów wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    wszystkie wersje
  • Imaginationtech Ddk

    APP
    Imaginationtech
    26.1< 26.1
  • Linux Kernel

    OS
    Linux
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager