Ad

CVE-2026-45202

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 3 сентября 2026
Software
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Поставщик Software
Публичный эксплойт Нет

Программное обеспечение, установленное и запущенное от имени непривилегированного пользователя, может выполнять системные вызовы графического процессора, что приводит к утечкам памяти графического процессора и возможному повреждению кучи ядра. Сценарий, вызванный тем, что пути свободной памяти не поддерживают данные о состоянии обновленных выделений более высокого порядка. Это может привести к утечке памяти или событию двойного освобождения.

Показать оригинальное описание (EN)

Software installed and run as a non-privileged user may conduct GPU system calls which cause GPU memory leaks and possible kernel heap corruption. Scenario caused by memory free paths not maintaining state data of upgraded higher order allocations. This could cause memory leak or double free event.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1