Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TechPowerUp GPU-Z 2.23.0 (CVE-2025-5324)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2025
Última modificación:
30/05/2025

Descripción

Se encontró una vulnerabilidad clasificada como problemática en TechPowerUp GPU-Z 2.23.0. La función sub_140001880 de la librería GPU-Z.sys del componente 0x8000645C IOCTL Handler está afectada. La manipulación provoca una fuga de memoria. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió.