Ad

CVE-2026-49745

HIGH CVSS 3.1: 7,8 EPSS 0.11%
Обновлено 28 июля 2026
Kernel
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-823
Поставщик Kernel
Публичный эксплойт Нет

Программное обеспечение ядра, установленное и работающее внутри гостевой виртуальной машины, может отправлять неправильные команды прошивке графического процессора, чтобы инициировать запись данных за пределы виртуализированной памяти гостевого графического процессора. Программное обеспечение, установленное и работающее под гостевой виртуальной машиной, может отправлять команды на графический процессор, что приводит к доступу за пределы памяти. Их можно использовать для повышения привилегий.

Показать оригинальное описание (EN)

Kernel software installed and running inside a Guest VM may post improper commands to the GPU Firmware to trigger a write of data outside the Guest's virtualised GPU memory. Software installed and run under a Guest VM can send commands to the GPU which result in out of bounds memory accesses. These can be used to escalate privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)