Vulnerabilidad en Graphics DDK de Imagination Technologies (CVE-2025-10865)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
13/01/2026
Última modificación:
30/01/2026
Descripción
El software instalado y ejecutado como un usuario no privilegiado puede realizar llamadas al sistema de GPU incorrectas para causar una gestión incorrecta del conteo de referencias y provocar un potencial uso después de la liberación.<br />
<br />
El conteo de referencias incorrecto en un recurso interno causó un escenario donde estaba presente el potencial de uso después de la liberación.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:imaginationtech:ddk:*:*:*:*:*:*:*:* | 25.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



