脅威動向  2026-08-16(日)配信

Imagination Technologies製GPU DDKにおける整数オーバーフローの脆弱性

脆弱性
GPU DDKにおいて、スパースPMR(物理メモリ範囲)の物理オフセットを計算する際の整数オーバーフローの脆弱性が報告された。4GBを超えるアドレス計算が32ビットで切り捨てられることで、GPU MMU(メモリ管理ユニット)のマッピングに誤りが生じる。これにより、権限のないユーザーが本来アクセスできない物理メモリ領域へアクセスできるようになる。ネットワーク越しに認証なしで攻撃が可能であり、CVSS 9.8の極めて高い深刻度となっている。
対象ソフト
Imagination Technologiesは、モバイル機器、車載、IoTデバイス向けのGPU(グラフィックス処理ユニット)設計を行う主要企業である。GPU DDKは、そのハードウェアを動作・制御させるためのドライバ開発キットであり、多くの組み込みシステムで採用されている。
影響
悪意のあるユーザーによって意図しない物理メモリ領域へのアクセスが行われる。結果として、メモリの破損、機密情報の漏洩、さらにはシステム権限の奪取を招く恐れがある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →