CVE-2025-58409CVE-2025-58409是Imagination Technologies GPU驱动程序中的一个安全漏洞,CVSS评分3.5,严重等级为低危。该漏洞允许非特权用户通过不当的GPU系统调用,颠覆GPU硬件写入任意物理内存页面。在特定情况下,攻击者可利用此漏洞损坏内核和驱动程序正在使用的内存页面,改变其行为。此攻击可能导致GPU对受限的内部GPU缓冲区执行写操作,造成二次影响的任意物理内存损坏。攻击向量为物理接触(AV:P),无需认证(PR:N)和用户交互(UI:N)。机密性影响和完整性影响均为低(CL/IL),可用性影响为无(AN)。该漏洞由Imagination Technologies披露,涉及GPU驱动程序的安全边界问题。
该漏洞存在于Imagination Technologies的GPU驱动程序中,当软件以非特权用户身份安装和运行时,存在不当的GPU系统调用处理机制。攻击者可以利用GPU驱动的系统调用接口,绕过正常的权限检查,执行特权操作。具体来说,GPU硬件被诱导执行对任意物理内存页面的写操作,而这些页面并未由GPU驱动程序分配。在某些场景下,这可能导致内核内存或平台驱动使用的内存页面被损坏,从而改变系统行为。这种攻击利用了GPU硬件和驱动程序之间的信任关系,属于二阶攻击(second-order effect):首先通过GPU驱动漏洞获取内存写入能力,然后利用此能力损坏关键系统内存区域,最终可能导致系统崩溃、特权提升或执行任意代码。由于攻击向量为物理接触,该漏洞的实际利用场景相对有限。