CVE-2025-25176CVE-2025-25176是Imagination Technologies GPU驱动中的一个严重安全漏洞,CVSS评分高达9.1分。该漏洞允许攻击者从平台非安全环境中调度的工作负载中窃取安全工作负载的中间寄存器值。攻击者无需认证即可通过网络发起攻击,漏洞主要影响GPU驱动程序在安全和非安全环境边界的内存隔离机制。攻击成功后可获取敏感数据,对系统机密性和完整性造成严重影响。此漏洞已被标记为严重级别,建议立即采取修复措施。
该漏洞存在于Imagination Technologies的PowerVR GPU驱动程序中,主要涉及安全环境与非安全环境之间的数据隔离机制失效。漏洞根源在于GPU调度器在处理来自非安全环境应用的工作负载时,未能正确隔离安全工作负载的中间寄存器值。当非安全应用通过调度接口请求GPU资源时,攻击者可以利用精心构造的负载参数触发边界检查缺陷,从而访问本应受限的安全寄存器内容。攻击向量为网络路径,攻击复杂度低且无需认证或用户交互。攻击者通过构造特定的GPU工作负载请求,绕过安全环境隔离机制,直接读取安全区域的敏感中间数据,包括可能存在的加密密钥、认证令牌或其他安全凭证。