Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PowerVR GPU (CVE-2022-20235)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/01/2023
Última modificación:
02/04/2025

Descripción

El controlador del núcleo de la GPU PowerVR mantiene una "página de información" utilizada por su subsistema de caché. Esta página solo puede ser escrita por el propio controlador de GPU, pero antes de DDK 1.18, sin embargo, un programa de espacio de usuario podía escribir datos arbitrarios en la página, lo que provocaba problemas de corrupción de memoria. Producto: Android, Versiones: Android SoC, ID de Android: A-259967780

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*