Vulnerabilidad en Graphics DDK (CVE-2025-58409)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/01/2026
Última modificación:
30/01/2026
Descripción
El software instalado y ejecutado como un usuario no privilegiado puede realizar llamadas al sistema de GPU impropias para subvertir el hardware de la GPU y escribir en páginas de memoria física arbitrarias.<br />
<br />
Bajo ciertas circunstancias, este exploit podría usarse para corromper páginas de datos no asignadas por el controlador de la GPU, sino páginas de memoria en uso por el kernel y los controladores que se ejecutan en la plataforma, alterando su comportamiento.<br />
<br />
Este ataque puede llevar a la GPU a realizar operaciones de escritura en búferes internos restringidos de la GPU que pueden conducir a un efecto de segundo orden de memoria física arbitraria corrompida.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:imaginationtech:ddk:*:*:*:*:*:*:*:* | 25.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



