CVE-2026-22163该漏洞存在于 Imagination Technologies GPU 驱动程序的 DDK 内核模块中。由于产品在并发使用共享资源时未实施同步机制,导致竞态条件。本地低权限攻击者可通过恶意代码滥用 IOCTL 接口,利用该漏洞颠覆 GPU,使其向任意物理内存页执行写入操作。这允许攻击者绕过内存保护,实现权限提升,严重危及系统的机密性、完整性和可用性。
该漏洞技术细节涉及 DDK 内核模块 IOCTL 接口的设计缺陷。由于驱动程序在多线程环境下使用共享资源时缺乏必要的锁机制,导致严重的竞态条件。攻击者利用本地低权限身份,运行特制的恶意软件程序,通过不受支持的方式调用 IOCTL 接口。在竞态窗口期内,攻击者可以操纵 GPU 硬件逻辑,使其对任意物理内存页进行写入操作。这种能力使得攻击者能够直接修改内核内存空间,覆盖关键的系统数据结构或安全钩子,从而绕过操作系统的访问控制,实现从用户态到内核态的权限提升,并可能导致系统崩溃或数据泄露。