CVE-2026-22167

Ano
2026
Publicado
1 de mai de 2026
Dispositivos afetados
0
Pontuação CVSS
N/D

O que é CVE-2026-22167?

O software instalado e executado como um usuário não privilegiado pode realizar chamadas de sistema de GPU inadequadas para forçar a GPU a gravar em páginas arbitrárias da memória física. Sob certas circunstâncias, esta exploração pode ser usada para corromper páginas de dados não alocadas pelo driver da GPU, mas páginas de memória em uso pelo kernel e drivers em execução na plataforma, alterando seu comportamento. Esse ataque pode levar a GPU a executar operações de gravação em buffers internos restritos da GPU, o que pode levar a um efeito de segunda ordem de memória física arbitrária corrompida.

Perguntas frequentes

Qual é a gravidade de CVE-2026-22167?

CVE-2026-22167 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.

O que significa a pontuação CVSS para CVE-2026-22167?

O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-22167 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.

Quais dispositivos são afetados por CVE-2026-22167?

A lista de dispositivos confirmados como afetados por CVE-2026-22167 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.

Como corrijo ou mitigo CVE-2026-22167?

Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.