EN
en direct
Élevée CVSS 7.8

CVE-2026-7639

Analyse NVD en cours

Software installed and run as a non-privileged user may conduct a sequence of improper GPU system calls causing use after free, which helps in facilitating unprivileged memory access from a shader code. Triggering failure path in the MMU mapping logic by a malicious code could lead to incomplete cleanup of an internal driver state, allowing for future unauthorized access to the contents of the physical memory.

Ce que ça veut dire

Exposition
Exploitable avec un accès local à la machine, avec un compte utilisateur ordinaire et sans action de la victime.
Impact
Un attaquant peut lire des données sensibles, modifier ou détruire des données et mettre le service hors ligne.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ intégrer au prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
10 juillet 2026
CVSS
7.8 (v3.1) CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0,12 % probabilité d'exploitation sous 30 jours · au-dessus de 2 % des CVE
Faiblesse
CWE-459
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer