Ad

CVE-2026-45201

HIGH CVSS 3.1: 7,8 EPSS 0.12%
Обновлено 3 сентября 2026
Software
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-1284
Поставщик Software
Публичный эксплойт Нет

Программное обеспечение, установленное и запущенное от имени непривилегированного пользователя, может выполнять неправильные системные вызовы графического процессора для передачи недопустимого размера страницы log2 при выделении физических страниц, что приводит к внеплановому чтению и/или записи из-за неправильной проверки указанного значения. Такой размер страницы log2 может привести к тому, что страницы размером 4 КБ будут рассматриваться как страницы более высокого порядка и позволять чтение и/или запись в память за пределами порога 4 КБ.

Показать оригинальное описание (EN)

Software installed and run as a non-privileged user may conduct improper GPU system calls to pass invalid log2 page size when allocating physical pages leading to OOB read and/or write due to improper validation of the said value. Such crafted log2 page size could lead to 4K pages being treated as higher order pages and allowing read and/or write access to the memory beyond 4K threshold.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)