CVE-2026-22163

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 23 марта 2026
Requires
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-820
Поставщик Requires
Публичный эксплойт Нет

Требуется вредоносный код для неправильного использования интерфейса IOCTL модуля ядра DDK. Такой код может использовать интерфейс неподдерживаемым способом, что позволяет подменять графический процессор для выполнения записи в произвольные страницы физической памяти. Продукт использует общий ресурс одновременно, но не пытается синхронизировать доступ к ресурсу.

Показать оригинальное описание (EN)

Requires malware code to misuse the DDK kernel module IOCTL interface. Such code can use the interface in an unsupported way that allows subversion of the GPU to perform writes to arbitrary physical memory pages. The product utilises a shared resource in a concurrent manner but does not attempt to synchronise access to the resource.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)