CVE-2025-58411CVE-2025-58411是Imagination Technologies GPU驱动程序中的一个高危安全漏洞,CVSS评分达到8.8分。该漏洞允许非特权用户通过不当的GPU系统调用,导致资源引用计数管理不当,进而产生潜在的Use-After-Free(释放后使用)场景。攻击者利用此漏洞可以在本地系统上提升权限,最终获得高完整性级别和机密性级别的访问能力。由于攻击向量为本地且需要低权限,无需用户交互即可实现攻击,因此对受影响系统构成严重威胁。Imagination Technologies已发布安全公告确认此GPU驱动漏洞存在。
该漏洞源于GPU驱动程序中不正确的资源管理和引用计数机制。当软件以非特权用户身份运行并执行GPU操作时,驱动程序在处理内部资源时未能正确管理引用计数。具体而言,驱动程序在释放某个内部资源后,由于引用计数错误,该资源可能仍被其他代码路径引用。当后续代码尝试访问这个已被释放的资源时,就会触发Use-After-Free漏洞。攻击者可以通过构造特定的GPU系统调用序列,触发资源提前释放,然后在资源被释放后尝试写入该内存区域,实现权限提升。由于受影响组件位于内核驱动层,成功的利用可以导致攻击者获得系统级访问权限。