CVE-2026-22167
O que é CVE-2026-22167?
O software instalado e executado como um usuário não privilegiado pode realizar chamadas de sistema de GPU inadequadas para forçar a GPU a gravar em páginas arbitrárias da memória física. Sob certas circunstâncias, esta exploração pode ser usada para corromper páginas de dados não alocadas pelo driver da GPU, mas páginas de memória em uso pelo kernel e drivers em execução na plataforma, alterando seu comportamento. Esse ataque pode levar a GPU a executar operações de gravação em buffers internos restritos da GPU, o que pode levar a um efeito de segunda ordem de memória física arbitrária corrompida.
Perguntas frequentes
CVE-2026-22167 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-22167 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-22167 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.