Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en imaginationtech (CVE-2025-25180)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2025
Última modificación:
15/07/2025

Descripción

El software instalado y ejecutado por un usuario sin privilegios puede realizar llamadas indebidas al sistema de la GPU para alterar el hardware de la GPU y escribir en páginas arbitrarias de memoria física. En ciertas circunstancias, este exploit podría utilizarse para corromper páginas de datos no asignadas por el controlador de la GPU, sino páginas de memoria utilizadas por el kernel y los controladores de la plataforma, alterando así su comportamiento.

Referencias a soluciones, herramientas e información