Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Graphics DDK (CVE-2025-58409)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/01/2026
Última modificación:
30/01/2026

Descripción

El software instalado y ejecutado como un usuario no privilegiado puede realizar llamadas al sistema de GPU impropias para subvertir el hardware de la GPU y escribir en páginas de memoria física arbitrarias.<br /> <br /> Bajo ciertas circunstancias, este exploit podría usarse para corromper páginas de datos no asignadas por el controlador de la GPU, sino páginas de memoria en uso por el kernel y los controladores que se ejecutan en la plataforma, alterando su comportamiento.<br /> <br /> Este ataque puede llevar a la GPU a realizar operaciones de escritura en búferes internos restringidos de la GPU que pueden conducir a un efecto de segundo orden de memoria física arbitraria corrompida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imaginationtech:ddk:*:*:*:*:*:*:*:* 25.3 (excluyendo)


Referencias a soluciones, herramientas e información